泛微eoffice_priv_xml.php 注入漏洞

2021-01-19 泛微 PoC No

Description

泛微e-office是泛微公司面向中小型组织推出的OA产品,简单易用高效,部署快、投资少。提供免费试用体验。priv_xml.php文件中par参数经过base64加密传入服务器,服务器解码后直接调用执行,加单引号爆出绝对路径,可进一步注入获取数据库信息

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities