漏洞说明 泛微e-cology是一款由泛微网络科技开发的协同管理平台,支持人力资源、财务、行政等多功能管理和移动办公。 泛微e-cology FileDownloadForOutDoc ...
泛微 e-cology(FileDownloadForOutDoc)前台SQL注入漏洞复现
现在只对常读和星标的公众号才展示大图推送,建议大家能把威零安全实验室“设为星标”,否则可能就看不到了啦!免责声明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,...
泛微e-cology 前台未授权sql注入
点击蓝字关注我们微信搜一搜暗魂攻防实验室漏洞介绍泛微e-cology是一款由泛微网络科技开发的协同管理平台,支持人力资源、财务、行政等多功能管理和移动办公。泛微e-cology FileDownloa...
泛微 E-cology SQL注入漏洞(2023-7) POC
声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海底生残月及文章作者不为此承担任何责任。现在只对常读和星标的公众号才...
泛微 e-cology 前台SQL注入漏洞
漏洞描述 (一) 泛微e-cology 泛微e-cology是泛微网络科技股份有限公司开发的一套企业级办公协同平台。它提供了一系列的解决方案,包括文档管理、流程管理、协同办公、知识管理、...
泛微 OA e-cology FileDownloadForOutDoc 前台 SQL 注入漏洞PoC
泛微 OA e-cology FileDownloadForOutDoc 前台 SQL 注入漏洞 原始代码: import argparseimport randomimport requestsim...
泛微OA FileDownloadForOutDoc.class SQL注入漏洞分析及复现
环境配置l 系统:Winserver2019l 数据库:MySQL5.7.26l JDK:java 1.8.0_371l 复现版本:ecology9_V10.57源码分析通过查看补丁ecologyWE...
【漏洞预警】泛微 E-Cology FileDownloadForOutDoc SQL注入漏洞 (CVE-2023-3793)
漏洞简介:泛微 E-Cology FileDownloadForOutDoc SQL注入漏洞漏洞详情:泛微协同管理应用平台(E-Cology)是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资...
泛微OA FileDownloadForOutDoc 注入漏洞
影响版本Ecology 9.x 补丁版本 < 10.58.0Ecology 8.x 补丁版本 < 10.58.0【漏洞复现】POST /weaver/weaver.file.FileDow...
泛微OA SQL inject 检测利用脚本
0x01 工具介绍 泛微OA FileDownloadForOutDoc reception SQL inject 检测利用脚本。 0x02 安装与使用 一、使用方法 python .ecology_...
泛微 E-cology SQL注入漏洞 POC
id: ecology-oa-filedownloadforoutdoc-sqliinfo: name: EcologyOA filedownloadforoutdoc - SQL injection...
泛微OA e-cology FileDownloadForOutDoc前台SQL注入漏洞利用
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。 一、漏洞说明 泛微e-co...