泛微E-Cology ofsLogin任意用户登陆漏洞

简介: 泛微e-cology是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目管理、财务管理、资产管理、供应链管理、数据中心功能的企业大型协同管理平台。

声明


  本篇文章仅用于漏洞复现技术研究,请勿利用文章内的相关技术从事非法测试,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用!!!


一、漏洞描述

  泛微e-cology前台任意用户登录漏洞:泛微e-cology9部分版本中存在前台任意用户登录漏洞。该漏洞允许未经身份验证的攻击者通过发送构造的请求触发漏洞,成功利用此漏洞的攻击者可登录任意用户。

image.png

二、受影响版本


  • e-cology9 < 10.57.2


三、不受影响版本:


  • e-cology9 >= v10.57.2


四、漏洞分析

Path: /mobile/plugin/1/ofsLogin.jsp


看代码部分

image.png

  很简单的漏洞,就是SSO免密码登陆的问题,因为后端使用的硬编码进行aes加密,

loginTokenFromThird为sign签名,receiver+syscode+timestamp进行拼接,后进行AES加密,key为Prop.getPropValue("transferE9","secretkey"),从配置⽂件中读取,如果相等则执行SQL,实现免密码登陆,登陆用户是syscode

image.png

  所以,问题是拿到Prop.getPropValue("transferE9","secretkey")这个参数的值,根据Prop类的实现方法来看

image.png

  在根目录下的/WEB-INF\prop\transferE9.properties中,我这里用的E9,默认存在⼀个配置文件,里面的key为

image.png

有了这个key进行一下aes加密就可以了。

image.png

成功后会跳转到gopage指定的页面。

五、官方建议


目前官方已更新补丁,建议受影响的用户下载相关补丁进行修复。补丁地址:https://www.weaver.com.cn/cs/securityDownload.html

目录
相关文章
|
安全
致远OA A8 htmlofficeservlet 任意文件上传漏洞 漏洞复现
致远OA A8 htmlofficeservlet 任意文件上传漏洞 漏洞复现
1904 0
致远OA A8 htmlofficeservlet 任意文件上传漏洞 漏洞复现
|
安全 Shell API
绕过反病毒添加管理员用户小结
绕过反病毒添加管理员用户小结
191 0
绕过反病毒添加管理员用户小结
|
安全
致远OA wpsAssistServlet 任意文件上传漏洞 漏洞复现
致远OA wpsAssistServlet 任意文件上传漏洞 漏洞复现
1939 0
|
安全 数据库 数据安全/隐私保护
信息周刊:随意设置电脑密码存在安全隐患
据美国出版的最新一期《信息周刊》披露,不少电脑用户在设置电脑密码时太过随意,这给电脑黑客窃取个人信息提供了便利。 据报道,最近美国一家名为phpbb.com的电脑程序网站的数据库被黑客入侵,2万名用户的密码被窃。
909 0
|
安全 数据库 数据安全/隐私保护
黑客组织Anonymous发布9万个军方密码信息
黑客组织Anonymous在网上张贴了多达90000个军方的E-mail地址和密码,当地时间本周一被他们称为Military Meltdown Monday,许多包含敏感军事数据的大型数据库的登录信息被泄露,受影响机构包括海豹突击队,海军陆战队,国土安全部,美国国务院和美国中央司令部。
946 0
|
安全 Android开发 数据安全/隐私保护
安卓应用安全指南 5.3.2 将内部账户添加到账户管理器 规则书
5.3.2 将内部账户添加到账户管理器 规则书 原书:Android Application Secure Design/Secure Coding Guidebook 译者:飞龙 协议:CC BY-NC-SA 4.0 实现认证器应用时,遵循下列规则: 5.3.2.1 提供认证器的服务必须是私有的(必需) 前提是,提供认证器的服务由账户管理器使用,并且不应该被其他应用访问。
1121 0
|
JavaScript 安全 API
趋势杀毒曝远程执行漏洞 可盗取用户所有密码
本文讲的是趋势杀毒曝远程执行漏洞 可盗取用户所有密码,谷歌著名安全研究员提供进一步证据证明杀毒软件有时也是黑客入侵的渠道。
1134 0