漏洞描述 泛微E-Mobile是中国泛微软件公司开发的一款移动办公应用软件。该软件旨在为企业提供移动办公解决方案,使员工可以随时随地通过手机或平板电脑访问企业内部系统和数据,实现工作流程的移动化、灵活化和高效化。泛微E-Mobile存在命令执行漏洞,攻击者可以通过/client.do执行任意命令执行,从而获得服务器权限
相关漏洞推荐 东胜物流软件 /Mobile/Login/UnBind SQL 注入漏洞 红帆OA /ioffice/prg/Mobile/Base/MobileBind.aspx SQL 注入漏洞 同享人力资源管理系统 /MobileService/Web/Handler/hdlUploadFile.ashx 文件上传漏洞 东胜物流软件 /Areas/Mobile/Views/Login/UserInfo.aspx SQL 注入漏洞 指挥调度管理平台 /api/client/get_gis_fence_warning.php SQL 注入漏洞 泛微 E-Mobile /installOperate.do 服务器端请求伪造漏洞 蓝凌EIS智慧协同平台 /Mobile/mobile_send.aspx SQL 注入漏洞 POC CVE-2020-15505: MobileIron Core & Connector <= v10.6 & Sentry <= v9.8 - Remote Code Execution POC CVE-2020-8209: Citrix XenMobile Server - Local File Inclusion POC CVE-2022-3980: Sophos Mobile managed on-premises - XML External Entity Injection POC CVE-2023-35078: Ivanti Endpoint Manager Mobile (EPMM) - Authentication Bypass POC CVE-2023-35082: MobileIron Core - Remote Unauthenticated API Access POC CVE-2024-13888: WPMobile.App <= 11.56 - Open Redirect