漏洞描述 泛微ecology系统是标准、易用、快速部署上线的专业协同OA软件,国内协同OA办公领域领导品牌,致力于为企业用户提供专业OA办公系统、移动OA应用等协同OA整体解决方案。泛微ecologyOA存在文件上传漏洞,黑客可以直接上传WebShell等,从而控制整个服务器:获取数据、修改数据、删除数据等
相关漏洞推荐 泛微OA /dwr/call/plaincall/ 权限绕过漏洞 无POC 2025-09-19 | 泛微OA 泛微OA E-cology系统存在一个身份认证绕过漏洞。该漏洞源于系统对/dwr/call/plaincall/路径下的特定DWR(Direct Web Remoting)接口调用缺少严格的访问控制。... 泛微OA weaver.common.Ctrl 任意文件上传漏洞 无POC 2025-09-09 | 泛微OA 泛微OA weaver.common.Ctrl 存在任意文件上传漏洞,攻击者可以利用该漏洞上传恶意文件,进而控制整个服务器。 泛微OA ShowDocsImage SQL注入漏洞 无POC 2025-09-09 | 泛微OA 泛微OA ShowDocsImage 存在SQL注入漏洞,攻击者可以利用该漏洞获取数据库敏感信息,进而控制整个系统。 SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...