漏洞描述 泛微 E-cology 是一个集企业信息门户、知识管理、数据中心、工作流管理、人力资源管理、客户与合作伙伴管理、项目管理、财务管理、资产管理等功能于一体的协同业务平台。泛微E-Cology deleteUserRequestInfoByXml 存在XXE漏洞,攻击者可以利用该漏洞读取系统任意文件内容。
相关漏洞推荐 POC 泛微OA E-Cology Action.jsp mobile.skin.SkinAction 任意文件上传漏洞 POC CNVD-2019-32204: 泛微OA E-Cology BshServlet 远程代码执行漏洞 POC CNVD-2021-33202: 泛微OA E-Cology LoginSSO.jsp SQL注入漏洞 POC CNVD-2023-12632: 泛微 OA e-cology v9 sql 注入 POC ecology-arbitrary-file-upload: 泛微OA e-cology V9前台任意上传漏洞 POC e-cology-filedownload-directory-traversal: 泛微OA e-cology 文件下载目录遍历 POC e-cology-getsqldata-sql-inject: 泛微OA E-Cology getSqlData SQL注入漏洞 POC e-cology-hrmcareerapplyperview-sqli: 泛微OA E-Cology HrmCareerApplyPerView.jsp SQL注入漏洞 POC e-cology-jqueryfiletree-ile-inclusion: 泛微OA E-Cology jqueryFileTree.jsp 目录遍历漏洞 POC e-cology-workflowcentertreedata-sqli: 泛微OA E-Cology WorkflowCenterTreeData SQL注入漏洞 POC e-cology-syncuserinfo-sqli: 泛微OA e-cology syncuserinfo SQL注入漏洞 POC 泛微OA E-Cology Action.jsp mobile.skin.SkinAction 任意文件上传漏洞