漏洞描述 Weaver E-Office是中国泛微科技(Weaver)公司的一个协同办公系统。 Weaver E-Office 9.5版本存在代码问题漏洞,该漏洞源于文件/inc/jquery/uploadify/uploadify.php存在问题,对参数Filedata的操作会导致不受限制的上传。
相关漏洞推荐 泛微 E-Office /E-mobile/create/ajax_do.php 存在SQL注入漏洞 泛微 E-Office /E-mobile/diarydo.php存在SQL注入漏洞 POC e-office10-atuh-file-phar-deserialization-rce: 泛微E-office 10 atuh-file存在phar反序列化漏洞 POC eoffice-v9-mobile-upload-save-fileupload: 泛微 E-Office v9.5 mobile_upload_save 任意文件上传漏洞 泛微 E-Officee /building/config/config.ini 信息泄露漏洞 泛微E-Office online_person.wsdl.php SQL 注入漏洞 泛微E-Office /general/new_mytable/content_list/content_-4.php SQL 注入漏洞 泛微E-Office /webservice-json/online_person/online_person.wsdl.php GetPrivInfo SQL 注入漏洞 泛微E-Office /webservice-json/online_person/online_person.wsdl.php Get_UserInfo SQL 注入漏洞 泛微E-Office /webservice-json/notify/notify.wsdl.php GetNotifyType SQL 注入漏洞 泛微E-Office /general/new_mytable/block_content.php SQL 注入漏洞 泛微e-office attendance.wsdl.php sql注入漏洞 泛微E-Office /building/urlurl.php 权限绕过漏洞