漏洞描述 泛微 E-Office10是一款企业级办公自动化系统,主要用于优化和管理企业的文档、信息流转、协作与沟通工作流程,泛微 E-Office 10 在10.0_20230821 版本之前存在远程代码执行漏洞,该漏洞是通过文件上传配合文件包含实现远程代码执行,攻击者可利用此漏洞上传恶意文件并控制服务器。
相关漏洞推荐 泛微 E-Office /E-mobile/create/ajax_do.php 存在SQL注入漏洞 无POC 2025-09-03 | 泛微E-Office 泛微 E-Office /E-mobile/create/ajax_do.php 存在SQL注入漏洞,攻击者可以利用该漏洞获取数据库敏感信息,进而控制整个系统。 泛微 E-Office /E-mobile/diarydo.php存在SQL注入漏洞 无POC 2025-09-03 | 泛微E-Office 泛微 E-Office /E-mobile/diarydo.php 存在SQL注入漏洞,攻击者可以利用该漏洞获取数据库敏感信息,进而控制整个系统。 泛微 E-Officee /building/config/config.ini 信息泄露漏洞 无POC 2025-04-30 | 泛微E-Office 泛微e-office系统是标准、易用、快速部署上线的专业协同OA软件,该系统存在敏感信息泄露漏洞 e-office-config-disclosure: 泛微e-office系统存在敏感信息泄露 POC 2025-09-01 | e-office Fofa: app="泛微-EOffice" e-office10-atuh-file-phar-deserialization-rce: 泛微E-office 10 atuh-file存在phar反序列化漏洞 POC 2025-09-01 | e-office 泛微E-office 10 处理上传的PHAR文件时存在缺陷。攻击者能够上传伪装的PHAR文件到服务器,利用PHP处理PHAR文件时自动进行的反序列化机制来触发远程代码执行。 hunter:web....