漏洞描述 泛微E-Office是一款标准化的协同OA办公软件,旨在为企业提供移动化、无纸化、数字化的办公平台。该漏洞存在于泛微E-Office的 /webservice-json/online_person/online_person.wsdl.php 接口中,攻击者可以通过SQL注入获取数据库中的敏感信息(如管理员后台密码、用户个人信息),甚至在高权限下向服务器写入命令,进一步获取服务器系统权限。
相关漏洞推荐 泛微 E-Office /E-mobile/create/ajax_do.php 存在SQL注入漏洞 泛微 E-Office /E-mobile/diarydo.php存在SQL注入漏洞 POC e-office10-atuh-file-phar-deserialization-rce: 泛微E-office 10 atuh-file存在phar反序列化漏洞 POC eoffice-v9-mobile-upload-save-fileupload: 泛微 E-Office v9.5 mobile_upload_save 任意文件上传漏洞 泛微 E-Officee /building/config/config.ini 信息泄露漏洞 泛微E-Office online_person.wsdl.php SQL 注入漏洞 泛微E-Office /general/new_mytable/content_list/content_-4.php SQL 注入漏洞 泛微E-Office /webservice-json/online_person/online_person.wsdl.php GetPrivInfo SQL 注入漏洞 泛微E-Office /webservice-json/notify/notify.wsdl.php GetNotifyType SQL 注入漏洞 泛微E-Office /general/new_mytable/block_content.php SQL 注入漏洞 泛微e-office attendance.wsdl.php sql注入漏洞 泛微E-Office /building/urlurl.php 权限绕过漏洞 泛微E-Office flowimage_page.php SQL注入漏洞