Landray OA Unauthenticated HQL Injection via wechatLoginHelper.do
63Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actcvss 8.7epss 0.6%
de la publicación al arma
Publicada en NVD2 jul
VulnCheck2 jul
probabilidad de explotación
0.6%top 57% de las CVE
explotación observada
síVulnCheck
3 exploit(s) público(s)
Landray OA contains an unauthenticated HQL injection vulnerability that allows unauthenticated attackers to query arbitrary Hibernate entity classes by injecting malicious HQL syntax into the uid POST parameter of the wechatLoginHelper.do endpoint. Attackers can exploit the lack of input sanitization in the string-concatenated filter expression passed to the Hibernate findList() call to extract sensitive data such as administrator password hashes and, with sufficient database privileges, perform file-write operations enabling remote code execution. Exploitation evidence was first observed by the Shadowserver Foundation on 2024-03-11 (UTC).
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Productos afectados
Shenzhen Landray Software Co., Ltd. · Landry Office Automation (OA)PoCs públicas encontradas — 3
cve_referenceblog.csdn.net/fushuang333/article/details/136377020no verificadocve_referenceblog.csdn.net/qq_39342001/article/details/137354047no verificadocve_referencecn-sec.com/archives/2532828.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.