漏洞描述 泛微e-office系统是一款标准、易用、快速部署上线的专业协同OA软件。泛微e-office /webservice/calendar/cale.wsdl.php 存在SQL注入漏洞,攻击者可以利用该漏洞获取数据库中的敏感信息(如管理员后台密码、用户个人信息等),甚至在高权限情况下向服务器写入木马,进一步获取服务器系统权限。
相关漏洞推荐 万户OA /defaultroot/modules/govoffice/gov_documentmanager/govdocumentmanager_sendfile_gd.jsp;.js SQL 注入漏洞 万户OA officeserver 任意文件上传漏洞 泛微e-office /E-mobile/App/System/UserSelect/dept.php 未授权访问漏洞 POC 万户ezOFFICE协同管理平台 /defaultroot/modules/govoffice/gov_documentmanager/receivefile_gd.jsp;.js SQL 注入漏洞 通天星CMSV6车载定位监控平台 /edu_security_officer/disable;downloadLogger.action SQL 注入漏洞 泛微 eoffice /E-mobile/App/Weixin/WeiServiceApi.php 权限绕过漏洞 红帆OA /ioffice/prg/Mobile/Base/MobileBind.aspx SQL 注入漏洞 红帆ioffice HbcaUserLogin.aspx SQL注入漏洞 红帆ioffice mrClearPwd.aspx SQL注入漏洞 红帆ioffice PgcaUserLogin.aspx SQL注入漏洞 红帆 iOffice /ioffice/Identity/HbcaUserLogin.aspx 存在SQL注入漏洞 e-office-v10-officeserver-upload: 泛微OA E-Office OfficeServer.php 任意文件上传漏洞 e-weaver-eoffice-webservice-upload-fileupload: E-Weaver EOffice webservice upload file upload