漏洞描述 泛微E-Mobile是一款由泛微网络科技股份有限公司开发的移动办公产品,该产品专门为手机、平板电脑等移动终端用户设计,旨在提供便捷、高效的移动办公体验。泛微E-Mobile client/cdnfile 接口存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。
相关漏洞推荐 东胜物流软件 /Areas/Mobile/Views/WMS/ZWCCX.aspx SQL 注入漏洞 同享人力资源管理系统 /MobileService/PeiXun.asmx SQL 注入漏洞 东胜物流软件 /Mobile/Login/UnBind SQL 注入漏洞 红帆OA /ioffice/prg/Mobile/Base/MobileBind.aspx SQL 注入漏洞 同享人力资源管理系统 /MobileService/Web/Handler/hdlUploadFile.ashx 文件上传漏洞 东胜物流软件 /Areas/Mobile/Views/Login/UserInfo.aspx SQL 注入漏洞 红帆 IOffice MobileBind.aspx SQL注入漏洞 (CVE-2016-15043)WP Mobile Detector插件任意文件上传漏洞 泛微 E-Mobile /installOperate.do 服务器端请求伪造漏洞 蓝凌EIS智慧协同平台 /Mobile/mobile_send.aspx SQL 注入漏洞 POC CVE-2020-15505: MobileIron Core & Connector <= v10.6 & Sentry <= v9.8 - Remote Code Execution POC CVE-2020-8209: Citrix XenMobile Server - Local File Inclusion POC CVE-2022-3980: Sophos Mobile managed on-premises - XML External Entity Injection