漏洞描述 红帆OA 是一款为医院提供oA功能,完成信息发布、流程审批、公文管理、日程管理、工作安排、文件传递、在线沟通等行政办公业务。红帆OA iorepsavexml.aspx文件存在任意文件上传漏洞,攻击者可上传恶意木马获取服务器权限。
相关漏洞推荐 hongfan-ioffice-iofiledown-fileread: 红帆 iOffice ioFileDown 任意文件读取漏洞 POC 2025-09-01 | 红帆iOffice ioFileDown 红帆iOffice移动办公系统,是广州红帆电脑科技有限公司基于微软.NET技术研发的,建立以笔记本、手机等便捷终端为载体实现的移动信息化系统。将智能手机、无线网络、OA系统三者有机结合,推出红帆iOf... 红帆 ioffice /iOffice/Identity/NetCAUserLogin.aspx SQL 注入漏洞 POC 2025-07-29 | 红帆ioffice 红帆 ioffice 是一款企业级办公自动化系统,提供全面的文档管理、流程审批和协作功能。在 /iOffice/Identity/NetCAUserLogin.aspx 接口中存在 SQL 注入漏洞,... 红帆 IOffice /iOffice/prg/set/wss/MobileOA.asmx SQL 注入漏洞 POC 2025-07-11 | 红帆IOffice 红帆 IOffice 是一款企业办公自动化系统。该漏洞存在于 /iOffice/prg/set/wss/MobileOA.asmx 接口的 GeMrNewData 方法中,攻击者可以通过构造恶意的 S... hongfan-iodesktopdata-sqli: 红帆iOffice ioDesktopData.asmx接口SQL注入 POC 2025-09-01 | hongfan iodesktopdata fofa: (app="红帆-ioffice" || app="红帆-HFOffice") 红帆ioffice iocomGetAtt.aspx SQL注入漏洞 无POC 2024-04-18 | 红帆iOffice 红帆ioffice中存在SQL注入漏洞,此漏洞是由于iocomGetAtt.aspx未充分验证用户输入的数据所导致的。