References https://github.com/YinWC/2021hvv_vul/blob/master/0408/%E6%B3%9B%E5%BE%AEOA9%E5%89%8D%E5%8F%B0%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0.md https://www.hackjie.com/docs/3325.html https://hackeyes.github.io/2021/04/15/%E6%B3%9B%E5%BE%AE0A9%E5%89%8D%E5%8F%B0%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0/ https://github.com/Phuong39/2022-HW-POC/blob/main/%E6%B3%9B%E5%BE%AEOA%20uploaderOperate.jsp%20%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0.md https://jeva.cc/2872.html https://bbs.decoyit.com/thread-217-1-1.html https://github.com/bewhale/e-cology_oa_file_upload https://cn-sec.com/archives/2144326.html https://download.xray.cool/vul/453vul.pdf https://rivers.chaitin.cn/blog/cq70jnqp1rhtmlvvdq10
Related Vulnerabilities泛微-Ecology10 getFieldValueFun SQL注入漏洞PoCweaver-ecology9-doc-list-sqli: Weaver E-cology9 api/doc/out/more/list SQL Injection泛微E-ecology 10 /papi/file/module/upload SQL 注入漏洞泛微ecology10 存在sql注入漏洞PoC泛微E-cology 10 /papi/em/transform/getEmDsList 信息泄露漏洞泛微 E-cology10 xmReport 代码执行漏洞PoCecology-ofslogin-aul: 泛微 e-cology 任意用户登录漏洞PoCweaver-ecology9-filedownloadlocation-sqli: Weaver E-cology 9.x FileDownloadLocation SQL Injection泛微E-Cology ReceiveCCRequestByXml 存在XXE漏洞PoC泛微ecology ImportValidationFieldServlet 前台SQL注入漏洞泛微 ecology getFileViewUrl 服务端请求伪造漏洞泛微ecology 9 /ecology_dev.zip 信息泄露漏洞