漏洞描述 万户Ezoffice系统是一套基于jsp的oa系统,该系统基于J2EE架构技术的三层架构,完全采用B/S体系结构,广泛应用于各个行业。 万户ezOFFICE协同办公系统DocumentEdit.jsp存在SQL注入漏洞。由于'DocumentID'参数缺乏过滤,允许攻击者利用漏洞获取数据库敏感信息。
相关漏洞推荐 万户ezOFFICE协同管理平台 /defaultroot/modules/govoffice/gov_documentmanager/receivefile_gd.jsp;.js SQL 注入漏洞 万户ezOFFICE协同管理平台 /defaultroot/platform/custom/customizecenter/js/getAutoCode.jsp;.js SQL 注入漏洞 万户ezOFFICE协同平台 /defaultroot/iWebOfficeSign/OfficeServer.jsp/../../modules/hrm/report/customize/checkSQL_httprequest.jsp SQL 注入漏洞 万户OA informationmanager_upload.jsp 任意文件上传漏洞 万户OA freemarkeService 远程命令执行漏洞 万户OA /defaultroot/yzConvertFile/file2Html.controller 任意文件上传漏洞 万户 ezOFFICE WeiXin!callback.action XXE漏洞 wanhu-evointerfaceservlet-unauth: 万户 OA 未授权访问获取所有账户密码 wanhu-oa-documentedit-sqli: 万户OA DocumentEdit.jsp SQL注入漏洞 万户 ezOFFICE /defaultroot/wpsservlet loadFile 文件读取漏洞(CNVD-2021-76461) 万户OA /defaultroot/govezoffice/custom_documentmanager/smartUpload.jsp 文件上传漏洞 万户 ezOFFICE /defaultroot/platform/report/graphreport/graph_include.jsp SQL 注入漏洞 万户OA checkSQL_httprequest 存在SQL注入漏洞