0x01 产品简介
泛微E-Cology9是一款针对中大型组织设计的高效协同办公OA(Office Automation)系统,它融合了最新的技术理念和管理思想,旨在为用户提供智能化、平台化、全程数字化的办公体验。 兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目管理、财务管理、资产管理、供应链管理、数据中心功能的企业大型协同管理平台。包含流程、门户、知识、人事、沟通、客户、项目、财务等20多个功能模块。提供全面的业务流程管理、知识管理、人事管理、沟通协作等功能。
0x02 漏洞概述
由于泛微E-Cology9 /weaver/FileDownloadLocation接口未对用户传入的数据进行严格的校验和过滤,导致攻击者利用多层编码的方式绕过身份认证进行SQL注入,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。
0x03 复现环境
FOFA:app="泛微-OA(e-cology)"