国产高清在线免费观看-国产高清在线免费无码-国产高清在线男人的天堂-国产高清在线视频-国产高清在线视频精品视频-国产高清在线视频伊甸园

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

用友NC系統SQL注入漏洞安全通告

admin
2025年4月12日 19:12 本文熱度 254

用友NC系統SQL注入漏洞安全通告

一、漏洞概述

漏洞編號:暫未分配
漏洞類型:SQL注入
影響組件:電子商務平臺(EBVP模塊)
危險等級:高危
CVSS評分:9.8(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)


二、漏洞詳情

1. 漏洞成因

通過/ebvp/expeval/expertschedule;1.jpg接口傳遞可控參數pkevalset時,后端代碼未對輸入進行有效過濾,導致攻擊者可構造惡意SQL語句實現任意數據查詢。 下圖為用友NC漏洞預警(發現24年的老洞了(資產幾乎打補丁了),閑著沒事分析下)

關鍵代碼路徑

// EvalScheduleController.java
public String expertschedule(@RequestParam String pkevalset) {
    return evalScheduleService.getEvalSetScheInfoByPk(pkevalset);
}

// EvalScheduleQueryServiceImpl.java
public List<EvalSetVO> getEvalSetScheInfoByPk(String pk) {
    return iEvalSetWsQueryService.getEvalSetScheInfoByPk(pk); // 未過濾直接傳參
}

// MDBaseDAO.java
public List<Object> queryBillsImp(String whereCondStr) {
    String sql = "SELECT * FROM eval_schedule WHERE pk = '" + whereCondStr + "'"// 直接拼接
    return mdbaseDao.retrieveByClouse(sql); // 執行SQL
}

2. 技術細節

  • 注入點分析pkevalset參數在5層方法調用后被拼接入SQL語句. 根據漏洞預警定位到具體路由,簡單看下Ebvp業務下的過濾器 EbvpRequestFilter
?
  • 我們只需要 URL 里有這些后綴或者url 就可以繞過權限校驗(懂的都懂) 接下來定位到 EvalScheduleController 控制器下 expertschedule 屬性的具體方法先傳參“pkevalset”(無限制),調用 service 對象的getEvalSetScheInfoByPk 方法

跟進 getEvalSetScheInfoByPk 方法,定位到 EvalScheduleQueryServiceImpl 類 可以看到類方法 getEvalSetScheInfoByPk 調用了 IEvalSetWsQueryService 實例的getEvalSetScheInfoByPk 方法

繼續跟進IEvalSetWsQueryService 實例的 getEvalSetScheInfoByPk 方法 調用 this.queryMDVOByPks 方法進行數據查詢

往上翻翻 EvalSetQueryServiceImpl 繼承自 DefaultQueryServiceImpl

故DefaultQueryServiceImpl 類大概率定義了queryMDVOByPks方法,如下

到MDPersistenceService類中去找queryBillOfVOByCond方法,可以看到return到MDBaseDAO對象的queryBillOfVOByCond方法

跟進MDBaseDAO對象的queryBillOfVOByCond方法,new了一個VOQueryPersister對象調用queryBillsImp方法

跟進queryBillsImp方法,可以看到將whereCondStr參數拼接到SQL語句中,后續new一個MDMultiTableDAO 對象調用retrieveByClouse方法,將whereCondStr參數傳入該方法

跟進retrieveByClouse方法,可以看到執行數據庫查詢操作

  • 繞過機制:通過1' OR 1=1--等經典注入語法繞過基礎過濾
  • 數據暴露:可獲取ALL_USERS表全量數據(示例POC)

三、影響評估

1. 受影響版本

  • 用友NC65全版本(含最新補丁版本)

  • 其他版本需結合代碼審計確認

    已公布POC內容

GET /ebvp/expeval/expertschedule;1.jpg?pkevalset=1'+OR+1111%3d(SELECT+COUNT(*)+FROM+ALL_USERS+T1,ALL_USERS+T2,ALL_USERS+T3,ALL_USERS+T4,ALL_USERS+T5)-- HTTP/1.1
HTTP/1.1
Host:  

2. 攻擊向量

  • 攻擊方式:遠程無身份驗證攻擊
  • 攻擊目標:數據庫敏感信息(用戶賬號、配置信息等)
  • 利用難度:低(公開POC可用)

四、修復方案

1. 官方補丁

補丁名稱
補丁編碼
校驗碼
發布日期
NC65專家調度請求防SQL注入補丁
NCM_NC6.5_000_109902_20240116_CP_399718758
f056abc8f5f7c5408f2c7abc21f07e4df2f80735ec1f11203f9dfbed49cdfe16
2024-01-16

部署步驟

  1. 登錄用友NC控制臺
  2. 進入【系統管理】→【補丁管理】
  3. 上傳補丁文件并校驗
  4. 重啟應用服務器

2. 臨時緩解措施

  • pkevalset參數進行嚴格的SQL注入過濾
  • 啟用Web應用防火墻(WAF)規則攔截惡意請求
  • 限制接口訪問權限至授權用戶

五、驗證方法

1. 漏洞復現(僅供測試環境)

curl -X GET \
  'http://target/ebvp/expeval/expertschedule;1.jpg?pkevalset=1%27+OR+1%3D1--' \
  -H 'Host: example.com'

成功特征:返回包含ALL_USERS表數據的響應

2. 補丁驗證

SELECT version FROM ncm_patch WHERE patch_code = 'NCM_NC6.5_000_109902_20240116_CP_399718758';

若返回有效記錄則表明補丁已安裝


六、擴展分析

1. 攻擊鏈推演

用戶請求 → 參數注入 → SQL拼接 → 數據庫執行 → 敏感數據回顯

2. 類似漏洞預防建議

  • 實施OWASP ESAPI輸入驗證框架
  • 使用JPA/Hibernate等ORM框架的預編譯功能
  • 建立定期代碼安全審計機制

七、參考資料

  1. 用友官方安全公告:https://www.yonyou.com/security
  2. SQL注入防護指南:OWASP Cheat Sheet Series
  3. CVE-2024-XXXX(待分配)

:本文檔涉及攻擊技術僅用于授權滲透測試和安全研究,請遵守相關法律法規。


閱讀原文:https://mp.weixin.qq.com/s/7YAlGWyQH_jkVjPWjNvNPA


該文章在 2025/4/14 9:27:28 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 无码人妻少妇色欲av一区二区 | 久久久黄色片 | 好男人社区神马在线观看WWW | 亚洲午夜无码av毛片久久 | 精品久久免费视频 | 三级理伦在线观看 | 性爱国产三级精品视频 | 亚洲大码熟女在线 | 午夜婷婷精品午夜无码A片影院 | 欧美激情一区二区三区视频 | 久久久久国产成人精品亚洲午夜 | 国产91丝袜播放动漫 | 国产色产综合色产在线视 | 亚洲爆乳无码精品aaa片蜜桃 | 在线看免费观看AV深夜影院 | 久久久无码精品亚洲日韩按摩 | 免费无码av片在线观看网址 | 国产精品99久久久精品无码 | 久久精品国产网红主播 | 国产偷窥真人视频在线观看 | 国产麻豆成人精品av | 少妇被粗大的猛烈进出视频 | 少妇被粗大的猛烈进出69影院一 | 国产又色又爽又黄又免费的 | 亚洲av无码久久精品色欲 | 香港三级台湾三级在线播放 | 国产果冻传媒电影在线观看 | 欧美高清熟妇啪啪内射不 | 中文字幕亚洲制服丝袜无码 | 国产精品20257人妻精品冫 | 少妇人妻无码专区毛片 | 久久精品99久久无色码中文字幕 | 久久精品国产免费中文 | 亚洲中国久久精品无码 | 四虎影视在线影院在线观看观看 | 久久久无码中文字幕久 | 一级做a免费视频在线 | 毛片亚洲精品第一页国产精品发布 | 好男人好资源www社区 | 精品久久aⅴ人妻中文字幕 精品国产制服丝袜一区二区 | 国产精品毛片完整版视频 |