泛微E-ecology 10 /papi/file/module/upload SQL 注入漏洞

2026-06-12 泛微Ecology PoC No

Description

泛微E-ecology是北京泛微网络技术有限公司开发的一款企业级协同办公平台,提供工作流、文档管理、项目管理等功能,广泛应用于政府、金融、制造等行业的数字化转型。泛微E-ecology 10 /papi/file/module/upload 接口在处理 tenantKey 参数时存在 SQL 报错注入漏洞,攻击者可通过 XPATH 函数构造特殊 SQL 语句进行注入,导致数据库敏感信息泄露。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities