漏洞描述 泛微e-office系统是标准、易用、快速部署上线的专业协同OA软件,国内协同OA办公领域领导品牌,致力于为企业用户提供专业OA办公系统、移动OA应用等协同OA整体解决方案。泛微content_3.php存在SQL注入漏洞,黑客可以直接执行SQL语句,从而控制整个服务器:获取数据、修改数据、删除数据等
相关漏洞推荐 泛微 E-Office /E-mobile/create/ajax_do.php 存在SQL注入漏洞 无POC 2025-09-03 | 泛微E-Office 泛微 E-Office /E-mobile/create/ajax_do.php 存在SQL注入漏洞,攻击者可以利用该漏洞获取数据库敏感信息,进而控制整个系统。 泛微 E-Office /E-mobile/diarydo.php存在SQL注入漏洞 无POC 2025-09-03 | 泛微E-Office 泛微 E-Office /E-mobile/diarydo.php 存在SQL注入漏洞,攻击者可以利用该漏洞获取数据库敏感信息,进而控制整个系统。 泛微 E-Officee /building/config/config.ini 信息泄露漏洞 无POC 2025-04-30 | 泛微E-Office 泛微e-office系统是标准、易用、快速部署上线的专业协同OA软件,该系统存在敏感信息泄露漏洞 e-office-config-disclosure: 泛微e-office系统存在敏感信息泄露 POC 2025-09-01 | e-office Fofa: app="泛微-EOffice" e-office10-atuh-file-phar-deserialization-rce: 泛微E-office 10 atuh-file存在phar反序列化漏洞 POC 2025-09-01 | e-office 泛微E-office 10 处理上传的PHAR文件时存在缺陷。攻击者能够上传伪装的PHAR文件到服务器,利用PHP处理PHAR文件时自动进行的反序列化机制来触发远程代码执行。 hunter:web....