漏洞描述 泛微E-Mobile是一个专注于协同管理软件领域的公司,成立于2001年,总部位于上海。泛微OA致力于帮助组织构建统一的数字化运营平台,提供包括e-cology、e-office、etems、e-nation等在内的产品系列,覆盖大中型企业和中小型企业的需求,以及一体化的移动办公云OA平台。其接口installOperate.do存在SSRF漏洞,攻击者可通过该漏洞读取系统信息和探测内网信息。
相关漏洞推荐 同享人力资源管理系统 /MobileService/PeiXun.asmx SQL 注入漏洞 东胜物流软件 /Mobile/Login/UnBind SQL 注入漏洞 红帆OA /ioffice/prg/Mobile/Base/MobileBind.aspx SQL 注入漏洞 同享人力资源管理系统 /MobileService/Web/Handler/hdlUploadFile.ashx 文件上传漏洞 东胜物流软件 /Areas/Mobile/Views/Login/UserInfo.aspx SQL 注入漏洞 红帆 IOffice MobileBind.aspx SQL注入漏洞 蓝凌EIS智慧协同平台 /Mobile/mobile_send.aspx SQL 注入漏洞 POC CVE-2020-15505: MobileIron Core & Connector <= v10.6 & Sentry <= v9.8 - Remote Code Execution POC CVE-2020-8209: Citrix XenMobile Server - Local File Inclusion POC CVE-2022-3980: Sophos Mobile managed on-premises - XML External Entity Injection POC CVE-2023-35078: Ivanti Endpoint Manager Mobile (EPMM) - Authentication Bypass POC CVE-2023-35082: MobileIron Core - Remote Unauthenticated API Access POC CVE-2024-13888: WPMobile.App <= 11.56 - Open Redirect