【漏洞复现】(1day)蓝凌eis-UniformEntry-sql注入漏洞
2023-11-19 10:56:39 Author: 天擎攻防实验室(查看原文) 阅读量:64 收藏

0x01 阅读须知

SCA御盾实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!

0x02 漏洞描述

(一) 蓝凌eis

蓝凌EIS是一款全面的企业管理软件,以知识管理为核心,致力于提升组织产能。其特点在于高度自定义、易用性和灵活扩展性。通过自定义功能和流程,蓝凌EIS能够满足企业的个性化需求。同时,简单的界面和操作方式使得员工能够快速上手使用。蓝凌EIS还注重知识管理,提供知识模板和知识库等功能,方便员工进行知识分享和学习。此外,蓝凌EIS还提供丰富的API接口,可以与第三方系统集成,实现数据共享和交换。对于高速成长型企业和中小型企业来说,蓝凌EIS是一款非常适用的企业管理软件。

hunter语法:

app.name="Landray 蓝凌 EIS智慧协同平台"

(二) 漏洞复现  

报错注入:

漏洞poc+漏洞批量扫描脚本发布在知识星球


文章来源: http://mp.weixin.qq.com/s?__biz=MzU2MzQyMjA1NA==&mid=2247484275&idx=2&sn=e59e489fe1104afa788bf2978d3b070a&chksm=fc5b357acb2cbc6c39c59b24ac5ec767900a5ef6ccce7a8d71d585f556da5a29c734586d1e4b&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh