漏洞描述 泛微e-mobile是由上海泛微网络科技股份有限公司开发的一款移动办公产品,它专门为手机、平板电脑等移动终端用户精心打造,提供浏览器版和客户端版。泛微emobileinstallOperate.do 存在SSRF漏洞,攻击者可获取内部系统敏感信息。
相关漏洞推荐 泛微 E-Mobile /installOperate.do 服务器端请求伪造漏洞 POC emobile-lang2sql-fileupload: 泛微移动管理平台E-mobile lang2sql接口存在任意文件上传 POC E-Mobile-installOperate.do-SSRF: 泛微E-Mobile installOperate.do SSRF漏洞 泛微-EMobile 移动管理平台 /admin/license/get 信息泄露漏洞 泛微-EMobile cdnfile 任意文件读取致远程代码执行漏洞 泛微emobile /install/updatePlugin.do 鉴权绕过漏洞 泛微E-Mobile installOperate.do SSRF漏洞 泛微 E-Mobile installOperate.do SSRF漏洞 泛微E-Mobile /client.do 命令执行漏洞 泛微EMobile 存在信息泄漏漏洞 泛微e-Mobile login.do登录界面存在远程命令执行 泛微e-mobile client.do命令执行 泛微E-Mobile-Ognl表达式注入