漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2014-076114
漏洞标题:用友CRM注入漏洞(无需登录通杀所有版本)
相关厂商:用友软件
漏洞作者: ToySweet
提交时间:2014-09-15 13:51
修复时间:2014-12-11 13:52
公开时间:2014-12-11 13:52
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2014-09-15: 细节已通知厂商并且等待厂商处理中
2014-09-20: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放
2014-11-14: 细节向核心白帽子及相关领域专家公开
2014-11-24: 细节向普通白帽子公开
2014-12-04: 细节向实习白帽子公开
2014-12-11: 细节向公众公开
简要描述:
用友某系统注入漏洞,无需登录,通杀所有版本
详细说明:
用友TurboCRM存在通用sql注入。
http://crm.varsal.com.cn:8081/login/login.php
如下图找到找回密码页
访问
http://crm.varsal.com.cn:8081/login/changepswd.php?orgcode=1&loginname=system
输入信息抓包
算法:Vector: IF([INFERENCE]) WAITFOR DELAY '0:0:[SLEEPTIME]'--
影响
218.94.82.23
prm.ufida.com.cn
crm.landwind.com.cn
crm.szclou.com
http://yindajituan.gicp.net:8888
182.135.191.86
111.40.0.242:9091
222.171.32.36:9091
219.90.119.35:8081
180.168.98.94:8088
prm.yonyou.com
www.kdlian.com:8001
prm.chanjet.com
qinyuancrm.com
kfdq369.gicp.net
220.113.5.194
218.84.134.162:8088
turbocrm.yofc.com
crm.elfa.com.cn
crm.pearmain.cn
nc.shineroad.com
crm.westernpower.cn
crm7.abgroup.cn
crm.transn.net
zh4433.vicp.net
218.108.86.226
crm.yiwenkeji.com:8080
218.95.66.88:9036
crm.digisystem.com.cn:8080
crm.shineroad.com
crm.siweidg.com
222.41.174.190:8088
117.36.76.254:8080
hq.longmanschools.com.cn:8080
59.50.33.86:9000
182.135.191.87
crm.szclou.com:8088
58.220.225.28:8080
漏洞证明:
POC
用户sa
还有一系列用友
修复方案:
你懂得
版权声明:转载请注明来源 ToySweet@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2014-12-11 13:52
厂商回复:
最新状态:
暂无