登录 白背景

泛微E-office user_page信息泄露

一、漏洞简介

泛微E-Office是泛微旗下的一款标准协同移动办公平台。泛微E-office user_page存在信息泄露漏洞

二、影响版本

  • 泛微E-office

三、资产测绘

  • hunterapp.name="泛微 e-office OA"
  • 特征

image.png

四、漏洞复现

/E-mobile/user_page.php

image.png

原文: https://www.yuque.com/xiaokp7/ocvun2/wa6dsz5rx1hwfn71