漏洞描述 泛微e-office系统是标准、易用、快速部署上线的专业协同OA软件,国内协同OA办公领域领导品牌,致力于为企业用户提供专业OA办公系统、移动OA应用等协同OA整体解决方案。泛微content_3.php存在SQL注入漏洞,黑客可以直接执行SQL语句,从而控制整个服务器:获取数据、修改数据、删除数据等
相关漏洞推荐 泛微 E-Office /E-mobile/create/ajax_do.php 存在SQL注入漏洞 泛微 E-Office /E-mobile/diarydo.php存在SQL注入漏洞 POC e-office10-atuh-file-phar-deserialization-rce: 泛微E-office 10 atuh-file存在phar反序列化漏洞 POC eoffice-v9-mobile-upload-save-fileupload: 泛微 E-Office v9.5 mobile_upload_save 任意文件上传漏洞 泛微 E-Officee /building/config/config.ini 信息泄露漏洞 泛微E-Office online_person.wsdl.php SQL 注入漏洞 泛微E-Office /general/new_mytable/content_list/content_-4.php SQL 注入漏洞 泛微E-Office /webservice-json/online_person/online_person.wsdl.php GetPrivInfo SQL 注入漏洞 泛微E-Office /webservice-json/online_person/online_person.wsdl.php Get_UserInfo SQL 注入漏洞 泛微E-Office /webservice-json/notify/notify.wsdl.php GetNotifyType SQL 注入漏洞 泛微E-Office /general/new_mytable/block_content.php SQL 注入漏洞 泛微e-office attendance.wsdl.php sql注入漏洞 泛微E-Office /building/urlurl.php 权限绕过漏洞