漏洞描述 泛微E-Office是一款标准化的协同 OA 办公软件,泛微协同办公产品系列成员之一,实行通用化产品设计,充分贴合企业管理需求,本着简洁易用、高效智能的原则,为企业快速打造移动化、无纸化、数字化的办公平台。泛微e-office email.wsdl.php 接口处存在SQL注入漏洞,未经身份验证的恶意攻击者利用 SQL 注入漏洞获取数据库中的信息(例如管理员后台密码、站点用户个人信息)之外,攻击者甚至可以在高权限下向服务器写入命令,进一步获取服务器系统权限。
相关漏洞推荐 万户OA /defaultroot/modules/govoffice/gov_documentmanager/govdocumentmanager_sendfile_gd.jsp;.js SQL 注入漏洞 万户OA officeserver 任意文件上传漏洞 泛微e-office /E-mobile/App/System/UserSelect/dept.php 未授权访问漏洞 POC 万户ezOFFICE协同管理平台 /defaultroot/modules/govoffice/gov_documentmanager/receivefile_gd.jsp;.js SQL 注入漏洞 通天星CMSV6车载定位监控平台 /edu_security_officer/disable;downloadLogger.action SQL 注入漏洞 泛微 eoffice /E-mobile/App/Weixin/WeiServiceApi.php 权限绕过漏洞 红帆OA /ioffice/prg/Mobile/Base/MobileBind.aspx SQL 注入漏洞 红帆ioffice HbcaUserLogin.aspx SQL注入漏洞 红帆ioffice mrClearPwd.aspx SQL注入漏洞 红帆ioffice PgcaUserLogin.aspx SQL注入漏洞 红帆 iOffice /ioffice/Identity/HbcaUserLogin.aspx 存在SQL注入漏洞 e-office-v10-officeserver-upload: 泛微OA E-Office OfficeServer.php 任意文件上传漏洞 e-weaver-eoffice-webservice-upload-fileupload: E-Weaver EOffice webservice upload file upload