泛微eoffice_priv_xml.php 注入漏洞

日期: 2021-01-19 | 影响软件: 泛微 | POC: 否

漏洞描述

泛微e-office是泛微公司面向中小型组织推出的OA产品,简单易用高效,部署快、投资少。提供免费试用体验。priv_xml.php文件中par参数经过base64加密传入服务器,服务器解码后直接调用执行,加单引号爆出绝对路径,可进一步注入获取数据库信息

PoC代码

暂无

相关漏洞推荐