漏洞描述 泛微e-cology是专为大中型企业制作的OA办公系统,支持PC端、移动端和微信端同时办公等。 泛微e-cology9 WorkflowServiceXml存在SQL注入漏洞。攻击者可利用该漏洞获取敏感信息。
相关漏洞推荐 POC weaver-ecology9-filedownloadlocation-sqli: Weaver E-cology 9.x FileDownloadLocation SQL Injection 泛微E-cology9 存在SQL注入漏洞 泛微OA E-cology WorkflowServiceXml getUserId SQL注入漏洞 泛微e-cology9 FormmodeFieldBrowserServlet SQL注入漏洞 泛微e-cology WorkflowServiceXml SQL注入漏洞 Weaver e-cology /services/WorkflowServiceXml 远程代码执行漏洞 泛微 E-cology WorkflowServiceXml getHendledWorkflowRequestList SQL注入漏洞 泛微OA Ecology9 uploaderOperate.jsp 前台任意文件上传漏洞 泛微OA E-cology WorkflowServiceXml 远程代码执行漏洞