登录 白背景

泛微 E-office config_2未授权访问漏洞

一、漏洞简介

泛微E-Office是泛微旗下的一款标准协同移动办公平台。泛微E-Office /UserSelect/存在未授权访问漏洞。

二、影响版本

  • 泛微E-Office

三、资产测绘

  • hunterapp.name="泛微 e-office OA"
  • 特征

1697636315366-3abf642e-3433-4ce8-83ef-2bfdeaccb371.png

四、漏洞复现

/building/backmgr/urlpage/mobileurl/config_2.php

1717693607040-d3024c9e-4b63-4741-8e49-ca65ea198000.png

原文: https://www.yuque.com/xiaokp7/ocvun2/lyr1mt79840suqqr