泛微E-Cology ofsLogin任意用户登陆漏洞

简介: 泛微e-cology是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目管理、财务管理、资产管理、供应链管理、数据中心功能的企业大型协同管理平台。

声明


  本篇文章仅用于漏洞复现技术研究,请勿利用文章内的相关技术从事非法测试,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用!!!


一、漏洞描述

  泛微e-cology前台任意用户登录漏洞:泛微e-cology9部分版本中存在前台任意用户登录漏洞。该漏洞允许未经身份验证的攻击者通过发送构造的请求触发漏洞,成功利用此漏洞的攻击者可登录任意用户。

image.png

二、受影响版本


  • e-cology9 < 10.57.2


三、不受影响版本:


  • e-cology9 >= v10.57.2


四、漏洞分析

Path: /mobile/plugin/1/ofsLogin.jsp


看代码部分

image.png

  很简单的漏洞,就是SSO免密码登陆的问题,因为后端使用的硬编码进行aes加密,

loginTokenFromThird为sign签名,receiver+syscode+timestamp进行拼接,后进行AES加密,key为Prop.getPropValue("transferE9","secretkey"),从配置⽂件中读取,如果相等则执行SQL,实现免密码登陆,登陆用户是syscode

image.png

  所以,问题是拿到Prop.getPropValue("transferE9","secretkey")这个参数的值,根据Prop类的实现方法来看

image.png

  在根目录下的/WEB-INF\prop\transferE9.properties中,我这里用的E9,默认存在⼀个配置文件,里面的key为

image.png

有了这个key进行一下aes加密就可以了。

image.png

成功后会跳转到gopage指定的页面。

五、官方建议


目前官方已更新补丁,建议受影响的用户下载相关补丁进行修复。补丁地址:https://www.weaver.com.cn/cs/securityDownload.html

目录
相关文章
|
安全 数据安全/隐私保护
蓝凌OA系统存在任意文件读取(SSRF)
蓝凌OA系统存在任意文件读取(SSRF)
蓝凌OA系统存在任意文件读取(SSRF)
|
SQL Web App开发 XML
广联达OA漏洞合集(信息泄露+SQL注入+文件上传)
广联达Linkworks办公OA存在信息泄露,攻击者可通过此漏洞获取账号密码登录后台,造成其他影响。
2818 1
|
Web App开发 安全 物联网
大华智慧园区综合管理平台前台任意文件上传漏洞
大华智慧园区综合管理平台存在前台任意文件上传漏洞,攻击者可通过特定Payload获取服务器敏感信息,进而获取服务器控制权限。
2152 1
|
SQL 监控 druid
Druid未授权访问 漏洞复现
Druid未授权访问 漏洞复现
19667 0
|
安全 NoSQL API
【漏洞复现】YApi NoSQL注入导致远程命令执行漏洞
YApi是一个API管理工具。在其1.12.0版本之前,存在一处NoSQL注入漏洞,通过该漏洞攻击者可以窃取项目Token,并利用这个Token执行任意Mock脚本,获取服务器权限。
3460 1
|
NoSQL 安全 MongoDB
MongoDB 未授权访问漏洞利用
MongoDB 未授权访问漏洞利用
3105 0
|
安全
致远OA A8 htmlofficeservlet 任意文件上传漏洞 漏洞复现
致远OA A8 htmlofficeservlet 任意文件上传漏洞 漏洞复现
2916 0
致远OA A8 htmlofficeservlet 任意文件上传漏洞 漏洞复现
|
Web App开发 移动开发 安全
WordPress插件wp-file-manager任意文件上传漏洞(CVE-2020-25213)
WordPress插件WPFileManager中存在一个严重的安全漏洞,攻击者可以在安装了此插件的任何WordPress网站上任意上传文件并远程代码执行。
2859 1
|
存储 安全 PHP
不知几DAY的Symfony---RCE复现
Symfony是一个开源的PHP Web框架,它现在是许多知名 CMS 的核心组件,例如Drupal、Joomla! 此文演示了该框架存在的一个RCE漏洞
不知几DAY的Symfony---RCE复现
|
存储 SpringCloudAlibaba 安全
Nacos未授权访问复现及修复
Nacos未授权访问复现及修复
3417 1