漏洞描述 泛微E-Mobile是一个专注于协同管理软件领域的公司,成立于2001年,总部位于上海。泛微OA致力于帮助组织构建统一的数字化运营平台,提供包括e-cology、e-office、etems、e-nation等在内的产品系列,覆盖大中型企业和中小型企业的需求,以及一体化的移动办公云OA平台。其接口installOperate.do存在SSRF漏洞,攻击者可通过该漏洞读取系统信息和探测内网信息。
相关漏洞推荐 POCCNVD-2017-03561: 泛微 E-Mobile 表达式注入 POCe-mobile-6.0-client-rce: 泛微 e-Mobile 6.0 命令执行 POCe-mobile-client-filedownload: 泛微 E-mobile-client接口任意文件下载 POCE-Mobile-installOperate.do-SSRF: 泛微E-Mobile installOperate.do SSRF漏洞 无POC泛微e-mobile移动管理平台 默认口令漏洞 无POC泛微E-Mobile移动管理平台 error 远程命令执行漏洞 无POC泛微E-Mobile /cdnfile 文件读取漏洞 无POC泛微E-Mobile cdnfile 任意文件读取漏洞 无POC泛微E-Mobile installOperator.do 服务端请求伪造漏洞 无POC泛微 E-Mobile installOperate.do SSRF漏洞 无POC泛微E-Mobile SQL注入漏洞 无POC泛微E-Mobile SQL注入漏洞 无POC泛微E-Mobile 存在弱口令漏洞