支持列表泛微:e-cology workrelate_uploadOperation.jsp-RCE (默认写入冰蝎4.0.3aes)e-cology page_uploadOperation.jsp...
泛微OA e-cology FileDownloadForOutDoc前台SQL注入漏洞 PoC
漏洞说明 泛微e-cology是一款由泛微网络科技开发的协同管理平台,支持人力资源、财务、行政等多功能管理和移动办公。 泛微e-cology FileDownloadForOutDoc ...
泛微 e-cology(FileDownloadForOutDoc)前台SQL注入漏洞复现
现在只对常读和星标的公众号才展示大图推送,建议大家能把威零安全实验室“设为星标”,否则可能就看不到了啦!免责声明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,...
泛微 e-cology 前台SQL注入漏洞
漏洞描述 (一) 泛微e-cology 泛微e-cology是泛微网络科技股份有限公司开发的一套企业级办公协同平台。它提供了一系列的解决方案,包括文档管理、流程管理、协同办公、知识管理、...
泛微 OA e-cology 前台SQL注入漏洞
0x01 漏洞介绍泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目管理、财务管理、资产管理、供应链管理、数据中心功能的企业大...
泛微 e-cology 前台文件上传漏洞
01 漏洞概况 泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目管理、财务管理、资产管理、供应链管理、数据中心功能的企业大型...
【指纹已提取】泛微 e-cology v10 存在远程代码执行漏洞
点击上方蓝字关注我们漏洞简介 泛微Ecology-10.0存在远程代码执行漏洞,该漏洞通过Ecology-10.0获取管理员访问令牌,然后通过JDBC反序列化和实现RCE,系统必须依赖于 H2 ...
泛微 e-cology v10 远程代码执行漏洞
简介泛微E10可帮助每个组织构建一个数字化平台来搭建应用、集成系统、打通数据,让组织内部“人事、市场、销售、项目、客服、财务、采购“等部门协同工作,同时与外部的供应商、代理商、客户、伙伴在一个平台实时...
泛微 e-cology v10 远程代码执行漏洞 POC
漏洞描述 泛微Ecology-10.0存在远程代码执行漏洞,该漏洞通过Ecology-10.0获取管理员访问令牌,然后通过JDBC反序列化和实现RCE,系统必须依赖于 H2 数据库,该POC来自于网络...
【漏洞复现】某微E-Cology9 WorkPlanService 前台SQL注入漏洞(XVE-2024-18112)
0x01 产品简介某微e-cology是一款由泛微网络科技开发的协同管理平台,支持人力资源、财务、行政等多功能管理和移动办公。0x02 漏洞概述该漏洞是由于某微e-cology未对用户的输入进行有效的...
某微 E-Cology9 前台SQL注入漏洞
0x01 免责声明disclaimer请勿利用文章内的相关技术从事非法测试 0x02 漏洞介绍Vulnerability introduction 某微E-Cology9 OA协同商务系统是一款...
一款红队高危漏洞利用Tools(附下载)
介绍 这款工具集成了各种OA系统的高危漏洞利用、文件落地方式、杀软进程对比、反弹shell生成等功能。 高危漏洞列表:泛微: e-cology workrelate_uploadOperation.j...