摘要: 漏洞简介 用友GRP-U8 bx_historyDataCheck.jsp存在sql注入,攻击者可利用该漏洞执行任意SQL语句,如查询数据、下载数据、写入webshell、执行系统命令以及绕过登录限制等。 漏洞复现 fofa语法:app="用友-GRP-U8" 页面如下: POC: POST /u8 阅读全文
posted @ 2023-10-29 00:27 学安全的小白 阅读(574) 评论(0) 推荐(0) 编辑
摘要: 用友NC序列化漏洞综合利用工具分享 下载地址 https://github.com/wgpsec/YongYouNcTool java11以上的环境可使用 集成了以下漏洞 BshServlet rce jsInvoke rce DeleteServlet cc6 反序列化 DownloadServl 阅读全文
posted @ 2023-10-28 22:54 学安全的小白 阅读(382) 评论(0) 推荐(0) 编辑
摘要: 漏洞简介 用友NC accept.jsp处存在任意文件上传漏洞,攻击者通过漏洞可以获取网站权限,导致服务器失陷。 漏洞复现 fofa语法:app="用友-UFIDA-NC" 登录页面如下: POC POST /aim/equipmap/accept.jsp HTTP/1.1 Host: User-A 阅读全文
posted @ 2023-10-28 22:39 学安全的小白 阅读(533) 评论(0) 推荐(0) 编辑
摘要: 漏洞简介 用友NC6.5的FileReceiveServlet接口,存在任意文件上传漏洞。漏洞成因在于上传文件处未作类型限制,未经身份验证的攻击者可通过向目标系统发送特制数据包来利用此漏洞,成功利用此漏洞的远程攻击者可在目标系统上传任意文件执行命令。 漏洞复现 fofa语法:app="用友-UFID 阅读全文
posted @ 2023-10-28 20:35 学安全的小白 阅读(955) 评论(0) 推荐(0) 编辑
摘要: 漏洞简介 U8 cloud 聚焦成长型、创新型企业的云 ERP,基于全新的企业互联网应用设计理念,为企业提供集人财物客、产供销于一体的云 ERP 整体解决方案,全面支持多组织业务协同、智能财务,人力服务、构建产业链智造平台,融合用友云服务实现企业互联网资源连接、共享、协同。 该系统upload.js 阅读全文
posted @ 2023-10-28 10:20 学安全的小白 阅读(540) 评论(0) 推荐(0) 编辑
摘要: 漏洞描述 用友 GRP-U8 license_check.jsp 存在sql注入,攻击者可利用该漏洞执行任意SQL语句,如查询数据、下载数据、写入webshell、执行系统命令以及绕过登录限制等。 漏洞复现 fofa语法:app="用友-GRP-U8" 登录页面如下: POC: /u8qx/lice 阅读全文
posted @ 2023-10-28 10:18 学安全的小白 阅读(251) 评论(0) 推荐(0) 编辑
摘要: 漏洞简介 泛微 E-Office 协同办公平台/E-mobile/App/Init.php接口存在SQL注入漏洞,攻击者可利用该漏洞执行任意SQL语句,进行增、删、改、查等数据库操作,造成数据库敏感数据信息泄露或被篡改; 漏洞复现 fofa语法:app="泛微-EOffice" 登录页面如下: PO 阅读全文
posted @ 2023-10-21 14:07 学安全的小白 阅读(369) 评论(0) 推荐(0) 编辑
摘要: 漏洞简介 泛微 emessage 管理界面存在任意文件读取漏洞隐患,攻击者可通过此漏洞获取敏感信息,为下一步攻击做准备。 漏洞复现 fofa语法:icon_hash="-1477694668" 登录页面如下: POC: POST / HTTP/1.1 Host: User-Agent: Mozill 阅读全文
posted @ 2023-10-19 22:43 学安全的小白 阅读(1138) 评论(0) 推荐(0) 编辑
摘要: 漏洞描述 泛微e-office是一款由泛微网络科技股份有限公司开发的办公自动化(Office Automation,简称OA)系统。它是一种基于Web的协同办公平台,可以帮助企业实现电子化、自动化、智能化的办公环境。 泛微e-office officeserver2.php文件存在任意文件读取漏洞, 阅读全文
posted @ 2023-10-19 22:41 学安全的小白 阅读(447) 评论(0) 推荐(0) 编辑
摘要: 漏洞简介 泛微e-office为企业办公提供丰富应用,覆盖常见协作场景,开箱即用。满足人事、行政、财务、销售、运营、市场等不同部门协作需求,帮助组织高效人事管理。 系统 json_common.php 文件存在SQL注入漏洞 漏洞复现 fofa语法:app="泛微-EOffice" 登录页面如下: 阅读全文
posted @ 2023-10-19 22:37 学安全的小白 阅读(264) 评论(0) 推荐(0) 编辑