漏洞描述 飞企互联-FE企业运营管理平台是一款集协作、管理、运营于一体的企业级管理平台。该平台的 /common/ajax_codewidget39.jsp;.js 接口存在SQL注入漏洞,攻击者可以通过构造恶意的SQL语句,未经授权访问数据库,获取敏感信息或对数据库进行破坏性操作。
相关漏洞推荐 无POC飞企互联-FE企业运营管理平台 attachment/1 存在任意文件读取 POCfeiqi-fe-showimageservlet-fileread: 飞企互联 FE业务协作平台 ShowImageServlet 任意文件读取漏洞 POCfeiqi-uploadattachmentservlet-fileupload: 飞企互联-FE企业运营管理平台uploadAttachmentServlet接口存在任意文件上传漏洞 无POC飞企互联-FE企业运营管理平台 /docexchangeManage/checkGroupCode.jsp;.js SQL 注入漏洞 无POC飞企互联 OA FEwork /remoteServlet 远程代码执行漏洞 无POC飞企互联-FE企业运营管理平台 /sys/treeXml.js SQL 注入漏洞 无POC飞企互联FE企业运营管理平台 publicData.jsp 存在SQL注入漏洞 无POC飞企互联-FE企业运营管理平台 ChangeBGServlet 远程命令执行漏洞 无POC飞企互联FE协作平台 ProxyServletUti SSRF漏洞 无POC飞企互联-FE企业运营管理平台 /submitLogin 默认口令漏洞 无POC飞企互联-FE企业运营管理平台 /oaerp/ui/common/publicData.js%70 SQL 注入漏洞 无POC飞企互联-FE企业运营管理平台 权限绕过漏洞 无POC飞企互联 FE 业务协作平台 /ProxyServletUtil 文件读取漏洞