漏洞描述 泛微E-Office 是一款广泛应用于企业的办公自动化系统。该漏洞存在于 /general/crm/record/detail.php 接口中,攻击者可以通过构造恶意的 SQL 查询语句,利用该漏洞获取数据库中的敏感信息,甚至可能导致数据库被完全控制。
相关漏洞推荐 新视窗新一代物业管理系统 /OfficeManagement/RegisterManager/Report/Training/Report/GetprintData.asmx SQL 注入漏洞 九思OA /jsoa/OfficeServer 文件上传漏洞 万户ezOFFICE协同平台 /defaultroot/iWebOfficeSign/OfficeServer.jsp/../../modules/hrm/report/customize/checkSQL_httprequest.jsp SQL 注入漏洞 红帆 IOffice MobileBind.aspx SQL注入漏洞 POC 普华科技 PowerPMS /PowerPlat/FormXml/DocFile/OfficeService.aspx 文件读取漏洞 普华 PowerPMS OfficeService.aspx SQL注入漏洞 POC PageOffice /sealimage.zz 文件读取漏洞 POC PageOffice /loginseal.zz 默认口令漏洞 泛微 E-Office /E-mobile/create/ajax_do.php 存在SQL注入漏洞 泛微 E-Office /E-mobile/diarydo.php存在SQL注入漏洞 红帆 iOffice /ioffice/Identity/HbcaUserLogin.aspx 存在SQL注入漏洞 e-office-v10-officeserver-upload: 泛微OA E-Office OfficeServer.php 任意文件上传漏洞 e-weaver-eoffice-webservice-upload-fileupload: E-Weaver EOffice webservice upload file upload