漏洞描述 泛微e-office是泛微公司面向中小型组织推出的OA产品,简单易用高效,部署快、投资少。提供免费试用体验。priv_xml.php文件中par参数经过base64加密传入服务器,服务器解码后直接调用执行,加单引号爆出绝对路径,可进一步注入获取数据库信息
相关漏洞推荐 泛微e-office /E-mobile/App/System/UserSelect/dept.php 未授权访问漏洞 泛微 eoffice /E-mobile/App/Weixin/WeiServiceApi.php 权限绕过漏洞 泛微e-cology 前台SQL注入漏洞 泛微 E-Cology ognl 代码注入漏洞 泛微 E-Cology /dwr/call/plaincall/ 身份验证缺陷漏洞 泛微OA /dwr/call/plaincall/ 权限绕过漏洞 泛微OA weaver.common.Ctrl 任意文件上传漏洞 POC 泛微OA ShowDocsImage SQL注入漏洞 POC 泛微OA E-Cology Action.jsp mobile.skin.SkinAction 任意文件上传漏洞 泛微 E-Office /E-mobile/create/ajax_do.php 存在SQL注入漏洞 泛微 E-weaver /api/ec/dev/locale/getLabelByModule 存在SQL注入漏洞 泛微 E-Office /E-mobile/diarydo.php存在SQL注入漏洞 e-office-v10-officeserver-upload: 泛微OA E-Office OfficeServer.php 任意文件上传漏洞