登录 白背景

泛微 E-office /UserSelect/未授权访问漏洞

一、漏洞简介

泛微E-Office是泛微旗下的一款标准协同移动办公平台。泛微E-Office /UserSelect/存在未授权访问漏洞。

二、影响版本

  • 泛微E-Office

三、资产测绘

  • hunterapp.name="泛微 e-office OA"
  • 特征

1697636315366-3abf642e-3433-4ce8-83ef-2bfdeaccb371.png

四、漏洞复现

/UserSelect/

1698340331142-29bf0922-1e7f-4b3d-a9a4-bab01f8100c7.png

/E-mobile/App/System/UserSelect/index.php

1702471164003-9ceb79cb-3be6-4c6d-94ce-5f5d32b93794.png

原文: https://www.yuque.com/xiaokp7/ocvun2/rdfercrsgg97u8la