泛微E-Office /general/new_mytable/content_list/content_-4.php SQL 注入漏洞

2025-03-21 泛微E Office PoC No

Description

泛微E-Office是一款标准化的协同 OA 办公软件,泛微协同办公产品系列成员之一,旨在为企业提供移动化、无纸化、数字化的办公平台。该漏洞存在于泛微E-Office的 /general/new_mytable/content_list/content_-4.php 接口,攻击者可以通过SQL注入获取数据库中的敏感信息(如管理员后台密码、用户个人信息),甚至在高权限下执行命令,进一步获取服务器系统权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities