漏洞描述 【漏洞对象】泛微e-office 【涉及版本】Weaver OA 8.5 【漏洞描述】漏洞存在于E-mobile/Data/downfile.php,url参数没有有效的过滤,导致可任意文件下载。
相关漏洞推荐 万户OA /defaultroot/modules/govoffice/gov_documentmanager/govdocumentmanager_sendfile_gd.jsp;.js SQL 注入漏洞 万户OA officeserver 任意文件上传漏洞 泛微e-office /E-mobile/App/System/UserSelect/dept.php 未授权访问漏洞 POC 万户ezOFFICE协同管理平台 /defaultroot/modules/govoffice/gov_documentmanager/receivefile_gd.jsp;.js SQL 注入漏洞 通天星CMSV6车载定位监控平台 /edu_security_officer/disable;downloadLogger.action SQL 注入漏洞 泛微 eoffice /E-mobile/App/Weixin/WeiServiceApi.php 权限绕过漏洞 红帆OA /ioffice/prg/Mobile/Base/MobileBind.aspx SQL 注入漏洞 红帆ioffice HbcaUserLogin.aspx SQL注入漏洞 红帆ioffice mrClearPwd.aspx SQL注入漏洞 红帆ioffice PgcaUserLogin.aspx SQL注入漏洞 红帆 iOffice /ioffice/Identity/HbcaUserLogin.aspx 存在SQL注入漏洞 e-office-v10-officeserver-upload: 泛微OA E-Office OfficeServer.php 任意文件上传漏洞 e-weaver-eoffice-webservice-upload-fileupload: E-Weaver EOffice webservice upload file upload