泛微E-office OA管理系统# ...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 验证篇来啦 ### 详细说明: ``` 之前发布的两个漏洞 Coody --- [WooYun: 泛微E-office OA管理系统存在任意文件下载及文件上传导致任意代码执行(已getshell)](http://www.wooyun.org/bugs/wooyun-2013-038914) applychen ---- [WooYun: 泛微E-office OA管理系统存在SQL注射漏洞可查库](http://www.wooyun.org/bugs/wooyun-2013-034523) cncert国家互联网应急中心 的回应是:对于通用性还需要进一步确认 今天这篇文章证明一下其通用性(存在SQL注入、任意文件下载、文件上传导致任意代码执行)。 ``` ``` 这里需要说明一下: 找到的该案例是通过百度搜索 【泛微oa系统】搜索出来的 ``` [<img src="https://images.seebug.org/upload/201310/1600324378f63a8c0be8b47507b31cc2bd219bb5.jpg" alt="QQ图片20131016003212.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201310/1600324378f63a8c0be8b47507b31cc2bd219bb5.jpg) ``` 地址是 http://www.sjd-logistics.com:8000/ OA地址 ``` [<img src="https://images.seebug.org/upload/201310/16003028dd98f6e601d83fd2e43abcdd81d58f43.jpg" alt="QQ图片20131016002951.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201310/16003028dd98f6e601d83fd2e43abcdd81d58f43.jpg) ``` 主站是...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息