登录 白背景

泛微 E-office /E-mobile/App/System/UserSelect/index.php未授权访问漏洞

一、漏洞简介

泛微E-Office是泛微旗下的一款标准协同移动办公平台。泛微E-Office /E-mobile/App/System/UserSelect/index.php存在未授权访问漏洞。

二、影响版本

  • 泛微E-Office

三、资产测绘

  • hunterapp.name="泛微 e-office OA"
  • 特征

1697636315366-3abf642e-3433-4ce8-83ef-2bfdeaccb371.png

四、漏洞复现

/E-mobile/App/System/UserSelect/index.php

1698340120584-1f3ec866-f91b-471d-ae6f-ea0bed05ccd9.png

原文: https://www.yuque.com/xiaokp7/ocvun2/bfody9wq86tpfwc7