jsherp importItemExcel接口存在SQL注入

一、漏洞简介

  • 很多人说管伊佳ERP(原名:华夏ERP,英文名:jshERP)是目前人气领先的国产ERP系统
  • 虽然目前只有进销存+财务+生产的功能,但后面将会推出ERP的全部功能,有兴趣请帮点一下

二、漏洞影响

css 复制代码
- jshERP v3.3
- OS:Windows/Linux/macOS
- Browser: Chrome、Firefox、Safair

三、网络测绘:

css 复制代码
fofa:
icon_hash="-1298131932"

指纹:
body="1cd9bcbaae133f03a6eb19da6579aaba"

四、复现过程

利用条件

(该接口需要登陆后才能访问,但是项目中的代码导致可以使用 "/jshERP-boot/doc.html/...%3b/depotItem/importItemExcel" 这样的url进行未授权访问)

首页

步骤 POC 1

构造或者抓取一个数据包,在 /depotItem/importItemExcel 接口处上传一个excel文件)

数据包

(其中的"C:\Users\hp\Desktop\test.xls"文件内容为)

cs 复制代码
'1') oR sleep(0.05)--

(发送数据包可以发现页面会有延迟)

(修改sleep函数时间,延迟发送变化,说明存在SQL注入)

相关推荐
漠月瑾-西安3 分钟前
2024 网络安全回顾与 2025 展望:守护数字世界的新征程
web安全·网络安全·2024年网络安全回顾·2025年网络安全展望
拿了个橘子跑了(嘻嘻)40 分钟前
Java基础学完,继续深耕(0506)SQL--多表关系
数据库·sql
可怜的Tom被玩弄于股掌之中1 小时前
sqli-labs靶场通关保姆级教学(Get传输篇)Less-1Less-10
网络·sql·安全·web安全·网络安全
bing_1581 小时前
如何对 Redis 进行水平扩展和垂直扩展以应对微服务流量的增长?
数据库·redis·微服务
coding随想7 小时前
深入浅出数据库规范化的三大范式
数据库·oracle
爱笑的眼睛117 小时前
uniapp 云开发全集 云数据库
javascript·数据库·oracle·uni-app
小镇敲码人8 小时前
【深入浅出MySQL】之数据类型介绍
android·数据库·mysql
尤物程序猿9 小时前
【2025最新】为什么用ElasticSearch?和传统数据库MySQL与什么区别?
数据库·mysql·elasticsearch
别来无恙1499 小时前
MySQL JOIN详解:掌握数据关联的核心技能
数据库·mysql
小小不董10 小时前
Oracle OCP认证考试考点详解083系列06
linux·数据库·oracle·dba