登录 白背景

泛微E-office userselectNew信息泄露

一、漏洞简介

泛微E-Office是泛微旗下的一款标准协同移动办公平台。泛微E-office userselectNew存在信息泄露漏洞

二、影响版本

  • 泛微E-office

三、资产测绘

  • hunterapp.name="泛微 e-office OA"
  • 特征

image.png

四、漏洞复现

/e-mobile/app/common/userselectNew/do.php

image.png

原文: https://www.yuque.com/xiaokp7/ocvun2/bq1kk3uy38fwvgs8