漏洞概述 最新情报监测发现🔎: 北京致远互联软件有限公司开发的FE协同办公平台存在SQL注入漏洞。由于系统前台的接口对输入参数过滤不善,攻击者可构造恶意请求触发SQL注入漏洞,进而导致数据库敏感信息泄...
致远OA wpsAssistServlet 任意文件上传 pOc
漏洞描述 致远OA办公自动化软件,用于OA办公自动化软件的开发销售。2010年,用友致远更名为致远协创。2017年更名为致远互联。北京致远互联软件股份有限公司(简称:致远互联)成立于2002年3月,总...
致远互联 OA properties 敏感信息泄漏
网络空间测绘 Fofa app="致远互联-OA" 漏洞复现 /seeyon/rest/m3/common/system/properties image.png 修复建议 1、如⾮必要...
致远互联FE协作办公平台apprvaddNew存在SQL注入漏洞
漏洞描述 致远互联FE协作办公平台apprvaddNew.jsp存在SQL注入漏洞,未经身份验证的攻击者可以通过此漏洞获取数据库敏感信息。 资产信息 body="li_plugins_download...
致远互联FE协作办公平台 ncsubjass SQL注入 poc
0x01 免责声明disclaimer请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。信息及工具收...
致远互联FE协作办公平台 ncsubjass SQL注入漏洞【附poc】
fofa body="applyTheme/css/StyleSheet.css" 一、漏洞简述 致远互联智能协同是一个信息窗口与工作界面,进行所有信息的分类组合和聚合推送呈现。通过面向...
致远互联FE-fenc-Sql注入
一、产品描述 致远互联FE协作办公平台是一个专注于协同管理软件领域的数智化运营平台及云服务提供商。平台旨在为企业提供数字化转型和升级的解决方案,特别是针对大中型政府和企业客户。平台的主要...
[含POC]致远互联FE协作办公平台 ncsubjass SQL注入致RCE漏洞
致远互联FE协作办公平台 ncsubjass SQL注入致RCE漏洞复现 免责声明:本文内容为机器人搜集最新漏洞及POC分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造...
致远互联 OA fileUpload.do 文件上传漏洞
0x00 阅读须知免责声明:本文提供的信息和方法仅供网络安全专业人员用于教学和研究目的,不得用于任何非法活动。读者若使用文章内容从事任何未授权的行为,需自行承担所有法律责任和后果。本公众号及作者对由此...