泛微E-Cology ofsLogin任意用户登陆漏洞

简介: 泛微e-cology是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目管理、财务管理、资产管理、供应链管理、数据中心功能的企业大型协同管理平台。

声明


  本篇文章仅用于漏洞复现技术研究,请勿利用文章内的相关技术从事非法测试,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用!!!


一、漏洞描述

  泛微e-cology前台任意用户登录漏洞:泛微e-cology9部分版本中存在前台任意用户登录漏洞。该漏洞允许未经身份验证的攻击者通过发送构造的请求触发漏洞,成功利用此漏洞的攻击者可登录任意用户。

image.png

二、受影响版本


  • e-cology9 < 10.57.2


三、不受影响版本:


  • e-cology9 >= v10.57.2


四、漏洞分析

Path: /mobile/plugin/1/ofsLogin.jsp


看代码部分

image.png

  很简单的漏洞,就是SSO免密码登陆的问题,因为后端使用的硬编码进行aes加密,

loginTokenFromThird为sign签名,receiver+syscode+timestamp进行拼接,后进行AES加密,key为Prop.getPropValue("transferE9","secretkey"),从配置⽂件中读取,如果相等则执行SQL,实现免密码登陆,登陆用户是syscode

image.png

  所以,问题是拿到Prop.getPropValue("transferE9","secretkey")这个参数的值,根据Prop类的实现方法来看

image.png

  在根目录下的/WEB-INF\prop\transferE9.properties中,我这里用的E9,默认存在⼀个配置文件,里面的key为

image.png

有了这个key进行一下aes加密就可以了。

image.png

成功后会跳转到gopage指定的页面。

五、官方建议


目前官方已更新补丁,建议受影响的用户下载相关补丁进行修复。补丁地址:https://www.weaver.com.cn/cs/securityDownload.html

目录
相关文章
|
5月前
|
监控 数据库 数据安全/隐私保护
编写VBScript实现办公室上网监控软件的用户管理功能:权限控制与身份验证
在开发办公室上网监控软件时,用户管理是一个至关重要的功能。通过VBScript,我们可以实现权限控制与身份验证,确保只有授权用户可以访问监控数据,并对其进行管理。
185 1
|
安全
致远OA A8 htmlofficeservlet 任意文件上传漏洞 漏洞复现
致远OA A8 htmlofficeservlet 任意文件上传漏洞 漏洞复现
1721 0
致远OA A8 htmlofficeservlet 任意文件上传漏洞 漏洞复现
|
安全 Shell API
绕过反病毒添加管理员用户小结
绕过反病毒添加管理员用户小结
151 0
绕过反病毒添加管理员用户小结
|
12月前
|
安全 数据安全/隐私保护 Windows
「渗透技巧」添加 administrator 影子用户
「渗透技巧」添加 administrator 影子用户
|
安全
致远OA wpsAssistServlet 任意文件上传漏洞 漏洞复现
致远OA wpsAssistServlet 任意文件上传漏洞 漏洞复现
1838 0
|
JSON 监控 安全
通达OA任意文件上传漏洞详细分析
通达OA任意文件上传漏洞详细分析
|
安全 Shell 数据安全/隐私保护
漏洞挖掘之通达OA2017任意文件上传
漏洞挖掘之通达OA2017任意文件上传
522 0
|
安全 数据库 数据安全/隐私保护
信息周刊:随意设置电脑密码存在安全隐患
据美国出版的最新一期《信息周刊》披露,不少电脑用户在设置电脑密码时太过随意,这给电脑黑客窃取个人信息提供了便利。 据报道,最近美国一家名为phpbb.com的电脑程序网站的数据库被黑客入侵,2万名用户的密码被窃。
887 0
|
安全 Android开发 数据安全/隐私保护
安卓应用安全指南 5.3.2 将内部账户添加到账户管理器 规则书
5.3.2 将内部账户添加到账户管理器 规则书 原书:Android Application Secure Design/Secure Coding Guidebook 译者:飞龙 协议:CC BY-NC-SA 4.0 实现认证器应用时,遵循下列规则: 5.3.2.1 提供认证器的服务必须是私有的(必需) 前提是,提供认证器的服务由账户管理器使用,并且不应该被其他应用访问。
1112 0
|
安全 数据安全/隐私保护
价值10000美元的Uber漏洞,可随意重置任何账户的密码
本文讲的是价值10000美元的Uber漏洞,可随意重置任何账户的密码,近日,一名意大利安全专家在Uber系统中发现了一个关键的身份验证不当漏洞,利用该漏洞,攻击者可以对任何账户重新设置密码。
1498 0