漏洞描述 U-Mail专家级邮件系统是福洽科技最新推出的第四代企业邮局系统。 U-Mail邮件系统的edit.php文件没有正确地处理HTTP POST参数,远程攻击者可以通过提交恶意请求向webroot下的任意文件写入数据。如果向带有.php扩展的文件写入了PHP代码的话,就可能导致执行任意代码。
相关漏洞推荐 POC wp-admin-menu-editor-fpd: Admin Menu Editor - Full Path Disclosure POC wp-user-role-editor-fpd: User Role Editor - Full Path Disclosure WordPress Ditty /wp-json/dittyeditor/v1/displayItems 服务器端请求伪造漏洞 POC 天锐绿盾审批系统 editConfigVal fastjson 反序列化漏洞 (CVE-2023-53884)Webedition CMS v2.9.8.8 存储型跨站脚本漏洞 (CVE-2023-53883)Webedition CMS 远程代码执行漏洞 POC unauth-kafka-config-editor: Kafka Config Editor - Unauthenticated Access 用友时空-KSOA /worksheet/work_edit.jsp SQL 注入漏洞 wanhu-oa-documentedit-sqli: 万户OA DocumentEdit.jsp SQL注入漏洞 UEditor 编辑器 /ueditor/index.html 未授权访问漏洞(CNVD-2019-07933) 浙大恩特客户资源管理系统 /entsoft/T0140_editAction.entweb;.js SQL 注入漏洞 PaloAlto-Expedition OS命令注入漏洞 (CVE-2025-0107) 方正畅享全媒体新闻采编系统 /newsedit/newsplan/task/binary.do SQL 注入漏洞