登录 白背景

泛微E-office userselectNew信息泄露

一、漏洞简介

泛微E-Office是泛微旗下的一款标准协同移动办公平台。泛微E-office userselectNew存在信息泄露漏洞

二、影响版本

  • 泛微E-office

三、资产测绘

  • hunterapp.name="泛微 e-office OA"
  • 特征

1697636315366-3abf642e-3433-4ce8-83ef-2bfdeaccb371.png

四、漏洞复现

/e-mobile/app/common/userselectNew/do.php

1699193507919-5e3afded-dfb5-4967-9d25-b259efbef4d1.png

原文: https://www.yuque.com/xiaokp7/ocvun2/bno16c1ueqyt04wu