公司动态

[漏洞预警]泛微ecology OA系统WorkflowCenterTreeData(限oracle数据库)接口注入漏洞

2019-10-10

漏洞描述

泛微e-cology OA系统的WorkflowCenterTreeData接口存在接口注入漏洞.漏洞是由于其内置sql语句拼接不严,导致存在sql注入漏洞.利用该漏洞可以读取数据库以及服务器敏感信息.

漏洞威胁等级

高危

影响范围

暂不清楚

漏洞复现

使用payload进行验证

修复建议

等待泛微官方进行修复
https://www.weaver.com.cn/

Reference

https://mp.weixin.qq.com/s?__biz=MzU3ODM2NTg2Mg==&mid=2247487240&idx=1&sn=c674666a323d3d8b8c088ac4a2de1fa8&chksm=fd773fc1ca00b6d78ea4a4bcd233a536afecb6f530aa9c346cb45496b99a457d1cb6baf4c842&scene=0&xtrack=1#rd