漏洞描述 泛微e-office系统是标准、易用、快速部署上线的专业协同OA软件,国内协同OA办公领域领导品牌,致力于为企业用户提供专业OA办公系统、移动OA应用等协同OA整体解决方案。泛微EOffice10leave_record.php 存在SQL注入漏洞,攻击者可通过该漏洞获取数据库权限。
相关漏洞推荐 泛微 e-office10 schema_mysql.sql 敏感信息泄露漏洞 无POC 2024-08-19 | 泛微eoffice10 泛微 e-office10 schema_mysql.sql 信息泄露漏洞 无POC 2024-08-14 | 泛微eoffice10 泛微E-Office10是一款企业级办公自动化系统,主要用于优化和管理企业的文档、信息流转、协作与沟通工作流程。其schema_mysql.sql 接口存在信息泄露漏洞,未经授权的攻击者访问,可能会获... 泛微 E-office10 schema_mysql 敏感信息泄露漏洞 无POC 2024-08-07 | 泛微Eoffice10 泛微 E-office 10 schema_mysql.sql存在信息泄露漏洞。此漏洞是由于对用户的身份认证缺乏校验导致的。 LemonLDAP::NG 操作系统命令注入漏洞 无POC 2025-09-20 00:03:21 | LemonLDAP::NG LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入... 万户OA informationmanager_upload.jsp 任意文件上传漏洞 无POC 2025-09-19 | 万户OA 万户OA存在任意文件上传漏洞,攻击者可以访问恶意链接使服务器下载恶意文件,从而达到上传文件目的,获取服务器权限。