漏洞描述 泛微E-Office是一款标准化的协同OA办公软件,旨在为企业提供移动化、无纸化、数字化的办公平台。该漏洞存在于泛微e-office的文件上传功能中,攻击者可以通过上传特制的PHP文件,执行恶意代码,实现服务器的远程控制,进而可能造成敏感信息泄露、数据篡改等危害。
相关漏洞推荐 泛微 eoffice /E-mobile/App/Weixin/WeiServiceApi.php 权限绕过漏洞 POC e-office-v10-sql-inject: 泛微 eoffice v10 前台 SQL 注入 泛微E-Office SignatureDel.php SQL注入漏洞 泛微e-office SignatureDel.php sql注入漏洞 泛微e-office sms_page.php sql注入 泛微e-office index.php sql注入 泛微e-office前台远程代码执行漏洞 泛微e-office login_other.php SQL 注入漏洞 泛微 e-office10 schema_mysql.sql 敏感信息泄露漏洞 泛微 e-office10 schema_mysql.sql 信息泄露漏洞 泛微 E-office10 schema_mysql 敏感信息泄露漏洞 泛微E-office9 ajaxLists_CoopSQL注入 泛微e-office forwardsucess.php 存在SQL注入漏洞