References https://www.cnblogs.com/pursue-security/p/17677275.html https://github.com/Threekiii/Vulnerability-Wiki/blob/master/docs-base/docs/oa/%E6%B3%9B%E5%BE%AEOA-E-Cology-LoginSSO.jsp-SQL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E-CNVD-2021-33202.md https://github.com/0day404/HV-2024-POC/blob/main/%E6%B3%9B%E5%BE%AEE-cology-LoginSSO.jsp%E5%AD%98%E5%9C%A8QL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E(CNVD-2021-33202).md https://www.ctfiot.com/83778.html https://www.hackjie.com/docs/3336.html https://peiqi.wgpsec.org/wiki/oa/%E6%B3%9B%E5%BE%AEOA/%E6%B3%9B%E5%BE%AEOA%20E-Cology%20LoginSSO.jsp%20SQL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E%20CNVD-2021-33202.html https://cn-sec.com/archives/2308218.html
Related Vulnerabilities泛微ecology8 getCptInfoMap 存在SQL注入漏洞泛微-Ecology10 getFieldValueFun SQL注入漏洞PoCecology-execforstr-rce: Weaver Ecology ExecForStr Remote Command ExecutionPoCweaver-ecology9-doc-list-sqli: Weaver E-cology9 api/doc/out/more/list SQL Injection泛微E-ecology 10 /papi/file/module/upload SQL 注入漏洞泛微ecology10 存在sql注入漏洞ecology-ebridge-addtaste-sqli: 泛微云桥 taste/addTaste SQL注入ecology-ifnewscheckoutbycurrentuser-dwr-sqli: 泛微 E-Cology ifnewscheckoutbycurrentuser.dwr SQL 注入ecology-ktreeuploadaction-upload: 泛微 e-cology 任意文件上传PoCCNVD-2021-33202: 泛微OA E-Cology LoginSSO.jsp SQL注入漏洞PoCecology-e-office-mysql-config-leak: 泛微OA E-Office mysql_config.ini 数据库信息泄漏PoCecology-arbitrary-file-upload: 泛微OA e-cology V9前台任意上传漏洞PoCecology-e-office-getselectlist-crm-sqli: 泛微e-office系统存在SQL注入漏洞