泛微OA漏洞3
泛微E-Office文件上传漏洞(CNVD-2021-49104)
请熟读《中华人民共和国网络安全法》,仅限授权安全测试使用,禁止未授权非法攻击站点.
使用方法:
双击exe即可,会自动读取当前目录的url.txt,结果会保存在当前目录的shell.txt
工具
...
泛微eoffice10-20200421注入漏洞
泛微品牌影响力:
20年 专注OA的研发创新
OA软件领域 首家 主板上市公司
协同行业 “国家 重点 软件企业”
全国 200多个 本地化服务机构
中国高端移动办公协同OA的专业厂商
漏洞存在的版本
...
泛微OA WorkflowCenterTreeData接口注入漏洞(限oracle数据库)
泛微e-cology OA系统的WorkflowCenterTreeData接口在使用oracle数据库时,由于内置sql语句拼接不严,导致其存在sql注入漏洞
payload
修改NULL后为要查
...
近期评论