漏洞描述 泛微E-Office是一款标准化的协同OA办公软件,旨在为企业提供移动化、无纸化、数字化的办公平台。该漏洞存在于泛微E-Office的 /webservice-json/online_person/online_person.wsdl.php 接口中,攻击者可以通过SQL注入获取数据库中的敏感信息(如管理员后台密码、用户个人信息),甚至在高权限下向服务器写入命令,进一步获取服务器系统权限。
相关漏洞推荐 新视窗新一代物业管理系统 /OfficeManagement/RegisterManager/Report/Training/Report/GetprintData.asmx SQL 注入漏洞 九思OA /jsoa/OfficeServer 文件上传漏洞 万户ezOFFICE协同平台 /defaultroot/iWebOfficeSign/OfficeServer.jsp/../../modules/hrm/report/customize/checkSQL_httprequest.jsp SQL 注入漏洞 红帆 IOffice MobileBind.aspx SQL注入漏洞 POC 普华科技 PowerPMS /PowerPlat/FormXml/DocFile/OfficeService.aspx 文件读取漏洞 普华 PowerPMS OfficeService.aspx SQL注入漏洞 POC PageOffice /sealimage.zz 文件读取漏洞 POC PageOffice /loginseal.zz 默认口令漏洞 泛微 E-Office /E-mobile/create/ajax_do.php 存在SQL注入漏洞 泛微 E-Office /E-mobile/diarydo.php存在SQL注入漏洞 红帆 iOffice /ioffice/Identity/HbcaUserLogin.aspx 存在SQL注入漏洞 e-office-v10-officeserver-upload: 泛微OA E-Office OfficeServer.php 任意文件上传漏洞 e-weaver-eoffice-webservice-upload-fileupload: E-Weaver EOffice webservice upload file upload