【已复现】帆软export/excelSQL注入漏洞

admin 2025-12-30 01:18:42 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文复现帆软export/excel接口的SQL注入漏洞,影响多款帆软产品旧版本。文章演示了获取SessionID、构造注入Payload及初始化Jasper执行命令的流程,并给出了解决JSP解析问题的建议,建议受影响用户尽快升级修复以防范风险。 综合评分: 83 文章分类: 漏洞POC,漏洞分析,WEB安全


cover_image

【已复现】帆软export/excel SQL注入漏洞

Flykite

2025年12月29日 14:06 四川

免责声明

本公众号所发布的所有内容,包括但不限于信息、工具、项目以及文章,均旨在提供学习与研究之用。所有工具安全性自测。如因此产生的一切不良后果与文章作者和本公众号无关。如有涉及公司与个人敏感信息,侵权烦请告知,我们会立即删除并致歉。


受影响版本:

FineReport 11.5.4及以下版本(2025.09.29及之前)

FineBI 7.0.4及以下版本(2025.09.12及之前)

FineBI 6.1.7.3及以下版本(2025.09.29及之前)

FineBI 6.0.23.2及以下版本(2025.09.26及之前)

FineDataLink 5.0.4.2及以下版本(2025.10.16及之前)

FineDataLink 4.2.11.2及以下版本(2025.10.16及之前)


漏洞复现

获取SessionID

执行SQL注入Payload

初始化Jasper(不知道有没有效果应该不用吧 不知道)执行命令

/webroot/decision/file?path=org.apache.jasper.servlet.JasperInitializer&type=class

看到很多文章复现的jsp都不解析,删除FRDemo数据库的方法


详细复现参考

参考

Y5neKO,公众号:Y5Sec帆软export/excel SQL注入漏洞分析及复现


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:Flykite 《【已复现】帆软export/excel SQL注入漏洞》

评论:0   参与:  0