漏洞描述 泛微OA E-Colgy是一款面向中大型组织的数字化办公产品,它基于全新的设计理念和管理思想,旨在为中大型组织创建一个全新的高效协同办公环境。泛微OAE-Cology /users.data存在敏感信息泄露漏洞,攻击者利用此漏洞可以获取系统敏感信息。
相关漏洞推荐 泛微 E-Cology ognl 代码注入漏洞 泛微 E-Cology /dwr/call/plaincall/ 身份验证缺陷漏洞 泛微OA /dwr/call/plaincall/ 权限绕过漏洞 泛微OA weaver.common.Ctrl 任意文件上传漏洞 POC 泛微OA ShowDocsImage SQL注入漏洞 POC 泛微OA E-Cology Action.jsp mobile.skin.SkinAction 任意文件上传漏洞 e-office-v10-officeserver-upload: 泛微OA E-Office OfficeServer.php 任意文件上传漏洞 ecology-ifnewscheckoutbycurrentuser-dwr-sqli: 泛微 E-Cology ifnewscheckoutbycurrentuser.dwr SQL 注入 泛微 OA E-Cology deleteUserRequestInfoByXml 文件读取漏洞(CVE-2023-2806) 泛微OA /weaver/weaver.file.FileDownloadForOutDoc SQL 注入漏洞 POC CNVD-2019-32204: 泛微OA E-Cology BshServlet 远程代码执行漏洞 POC CNVD-2021-33202: 泛微OA E-Cology LoginSSO.jsp SQL注入漏洞 POC CNVD-2021-49104: 泛微OA E-Office UploadFile.php 任意文件上传漏洞