漏洞描述 泛微e-mobile是由上海泛微网络科技股份有限公司开发的一款移动办公产品,它专门为手机、平板电脑等移动终端用户精心打造,提供浏览器版和客户端版。泛微/install/updatePlugin.do存在认证绕过漏洞,攻击者可获取内部系统敏感信息。
相关漏洞推荐 POC emobile-lang2sql-fileupload: 泛微移动管理平台E-mobile lang2sql接口存在任意文件上传 泛微-EMobile 移动管理平台 /admin/license/get 信息泄露漏洞 泛微-EMobile cdnfile 任意文件读取致远程代码执行漏洞 泛微E-Mobile installOperate.do SSRF漏洞 泛微emobile installOperate.do 存在SSRF漏洞 泛微E-Mobile /client.do 命令执行漏洞 泛微EMobile 存在信息泄漏漏洞 泛微e-Mobile login.do登录界面存在远程命令执行 泛微e-mobile client.do命令执行 泛微E-Mobile-Ognl表达式注入