漏洞描述 泛微E-Mobile是一款移动办公解决方案,由上海泛微网络科技股份有限公司专业研发。这款软件旨在为手机、平板电脑等移动终端用户提供便捷的办公体验。在/client/cdnfile接口存在任意...
泛微 e-cology v10 远程代码执行漏洞 POC
漏洞描述 泛微Ecology-10.0存在远程代码执行漏洞,该漏洞通过Ecology-10.0获取管理员访问令牌,然后通过JDBC反序列化和实现RCE,系统必须依赖于 H2 数据库,该POC来自于网络...
泛微E-Mobile installOperate.do SSRF漏洞
声明该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文...
泛微E-Cology getFileViewUrl存在SSRF漏洞 poc
漏洞描述 泛微E-Cology getFileViewUrl存在服务器请求伪造漏洞。 资产测绘FOFA:app="泛微-OA(e-cology)" 漏洞复现 POST /api/doc/mobile/...
【漏洞通告】泛微 e-Office10 远程代码执行漏洞
漏洞名称:泛微 e-Office10 远程代码执行漏洞组件名称:泛微 e-Office影响范围:泛微 e-Office < 10.0_20231107漏洞类型:远程代码执行利用条件:1...
POC集合,框架nday漏洞利用
综合主流供应商的一些攻击性漏洞汇总2021_Hvv漏洞2022年Java应用程序的CVE漏洞漏洞库合集公开的信息、漏洞利用、脚本Goby POCnuclei-templatesLiqunKit_强化f...
【漏洞预警】泛微 E-Office 命令注入和任意文件上传漏洞
泛微 E-Office 命令注入漏洞 CVE-2023-2647漏洞描述泛微 E-Office 9.5版本中文件上传处理程序接口/webroot/inc/utility_all.php存在命令注入漏洞...
泛微e-office 任意文件上传漏洞(CNVD-2021-49104
0x00 漏洞描述泛微e-office是泛微旗下的一款标准协同移动办公平台。由于 e-office 未能正确处理上传模块中的用户输入,攻击者可以通过该漏洞构造恶意的上传数据包,最终实现任意代码执行。0...
CNVD-2021-49104——泛微E-Office文件上传漏洞
漏洞描述 泛微e-office是泛微旗下的一款标准协同移动办公平台。由于 e-office 未能正确处理上传模块中的用户输入,攻击者可以通过该漏洞构造恶意的上传数据包,最终实现任意代码执行。 危害等级...
泛微e-office未公开高危漏洞在野被广泛利用,企业需立即自查!
01 漏洞概况 近日, 微步在线捕获泛微 e-office 上传漏洞在野利用:经微步工程师分析,该漏洞为未公开漏洞 CNVD-2021-49104,该漏洞是由于 e-office...
在野利用!泛微e-office v9.0文件上传漏洞
点击上方 订阅话题 第一时间...
【漏洞通告】泛微E-Office文件上传漏洞
1. 通告信息近日,安识科技A-Team团队监测发现泛微E-Office文件上传漏洞信息,当前官方已发布受影响的补丁。对此,安识科技建议广大用户及时升级到安全版本,并做好资产自查以及预防工作...