漏洞描述 泛微e-office是一种企业办公自动化软件解决方案,由中国的泛微网络科技股份有限公司开发和提供。泛微-eoffice webservice接口存在任意文件上传漏洞,攻击者利用该漏洞可以获取服务器权限。
相关漏洞推荐 泛微 eoffice /E-mobile/App/Weixin/WeiServiceApi.php 权限绕过漏洞 POC PageOffice /sealimage.zz 文件读取漏洞 POC PageOffice /loginseal.zz 默认口令漏洞 e-weaver-eoffice-webservice-upload-fileupload: E-Weaver EOffice webservice upload file upload 泛微e-office /webservice/calendar/cale.wsdl.php SQL 注入漏洞 POC e-office-v10-sql-inject: 泛微 eoffice v10 前台 SQL 注入 POC eoffice-v9-mobile-upload-save-fileupload: 泛微 E-Office v9.5 mobile_upload_save 任意文件上传漏洞 POC eoffice-v9-uploadify-fileupload: 泛微 E-Office v9.5 uploadify 任意文件上传漏洞 POC glodon-linkworks-gwgdwebservice-sqli: 广联达 Linkworks GWGdWebService SQL 注入 POC ketuo-webservice-asmx-fileupload: 科拓全智能停车收费系统任意文件上传漏洞 POC weaver-eoffice-file-upload: Weaver E-Office v9.5 - Arbitrary File Upload POC infinitt-getuserinfobyuserid-information-discosure: 英飞达医学影像存档与通信系统webservices接口存在信息泄露漏洞 泛微E-Office SignatureDel.php SQL注入漏洞