OA漏洞 第7页
泛微OA E-Cology LoginSSO.jsp SQL注入漏洞 #CNVD-2021-33202-秋刀鱼实验室

泛微OA E-Cology LoginSSO.jsp SQL注入漏洞 #CNVD-2021-33202

漏洞描述泛微e-cology是专为大中型企业制作的OA办公系统,支持PC端、移动端和微信端同时办公等。 泛微e-cology存在SQL注入漏洞。攻击者可利用该漏洞获取敏感信息。漏洞影响泛微e-cology 8.0网络...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-12-7 11:04
0150
泛微OA E-Cology HrmCareerApplyPerView.jsp SQL注入漏洞-秋刀鱼实验室

泛微OA E-Cology HrmCareerApplyPerView.jsp SQL注入漏洞

漏洞描述泛微OA E-Cology HrmCareerApplyPerView.jsp 文件存在SQL注入漏洞,攻击者通过漏洞可以获取服务器数据库敏感文件。漏洞影响泛微OA E-Cology网络测绘app='泛微-协同办公OA'漏洞复现登录...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-12-7 11:01
0250
泛微OA E-Cology getdata.jsp SQL注入漏洞-秋刀鱼实验室

泛微OA E-Cology getdata.jsp SQL注入漏洞

漏洞描述泛微OA V8 存在SQL注入漏洞,攻击者可以通过漏洞获取管理员权限和服务器权限。漏洞影响泛微OA V8网络测绘app='泛微-协同办公OA'漏洞复现在getdata.jsp中,直接将request对象交给weaver....
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-12-7 10:57
0220
泛微OA E-Cology uploadOperation.jsp 任意文件上传-秋刀鱼实验室

泛微OA E-Cology uploadOperation.jsp 任意文件上传

漏洞描述泛微OA V9 存在文件上传接口导致任意文件上传。漏洞影响泛微OA V9漏洞复现漏洞位于: /page/exportImport/uploadOperation.jsp文件中请求包POST /page/exportImport/uploadOperation.jsp...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-12-7 10:52
0210
泛微OA E-Cology WorkflowCenterTreeData SQL注入漏洞-秋刀鱼实验室

泛微OA E-Cology WorkflowCenterTreeData SQL注入漏洞

漏洞描述2019年10月10日CNVD发布了泛微e-cology OA系统存在SQL注入漏洞。该漏洞是由于OA系统的WorkflowCenterTreeData接口中涉及Oracle数据库的SQL语句缺乏安全检查措施所导致的,任意攻击者都...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-12-7 10:50
0240
泛微OA E-Cology VerifyQuickLogin.jsp 任意管理员登录漏洞-秋刀鱼实验室

泛微OA E-Cology VerifyQuickLogin.jsp 任意管理员登录漏洞

漏洞描述泛微OA E-Cology VerifyQuickLogin.jsp文件中存在任意管理员登录漏洞,攻击着通过发送特殊的请求包可以获取管理员Session。漏洞影响泛微OA E-Cology网络测绘app='泛微-协同办公OA'漏洞...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-12-7 10:48
0240
泛微OA E-Cology jqueryFileTree.jsp 目录遍历漏洞-秋刀鱼实验室

泛微OA E-Cology jqueryFileTree.jsp 目录遍历漏洞

漏洞描述泛微e-cology是专为大中型企业制作的OA办公系统,支持PC端、移动端和微信端同时办公等,其中 jqueryFileTree.jsp 文件中 dir 参数存在目录遍历漏洞,攻击者通过漏洞可以获取服务器文件目...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-12-7 10:46
0290
用友 移动管理系统 uploadApk.do 任意文件上传漏洞-秋刀鱼实验室

用友 移动管理系统 uploadApk.do 任意文件上传漏洞

漏洞描述用友 移动管理系统 uploadApk.do 接口存在任意文件上传漏洞,攻击者通过漏洞可以获取服务器权限。漏洞影响用友 移动管理系统网络测绘app='用友-移动系统管理'漏洞复现登陆页面验证POCPO...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-12-6 11:02
0220