漏洞描述 泛微e-office系统是一款标准、易用、快速部署上线的专业协同OA软件。泛微e-office /webservice/calendar/cale.wsdl.php 存在SQL注入漏洞,攻击者可以利用该漏洞获取数据库中的敏感信息(如管理员后台密码、用户个人信息等),甚至在高权限情况下向服务器写入木马,进一步获取服务器系统权限。
相关漏洞推荐 无POC泛微E-Office /general/crm/record/detail.php SQL 注入漏洞 无POC泛微e-office /webservice-json/email/email.wsdl.php SQL 注入漏洞 无POC泛微e-office /general/weibo/javascript/uploadify/uploadify.php 文件上传漏洞 无POC泛微E-Office /webservice-json/online_person/online_person.wsdl.php GetAllDeptInfo SQL 注入漏洞 无POC泛微e-office10-mysql敏感信息泄露漏洞 无POC泛微e-office atuh-file 远程代码执行漏洞 (恶意文件访问) 无POC泛微e-office 存在sql注入 无POC泛微e-office content_4.php SQL注入漏洞 无POC泛微e-office content_-3.php SQL注入漏洞