泛微e-office sms_page.php sql注入漏洞复现(CNVD-2022-1)(附脚本)

ops/2025/2/28 17:22:31/

免责申明:

本文所描述的漏洞及其复现步骤仅供网络安全研究与教育目的使用。任何人不得将本文提供的信息用于非法目的或未经授权的系统测试。作者不对任何由于使用本文信息而导致的直接或间接损害承担责任。如涉及侵权,请及时与我们联系,我们将尽快处理并删除相关内容。

0x01 产品描述:

        泛微E-office是一款高效的企业协同办公平台,致力于提升组织内部的沟通与协作效率。它集成了流程审批、文档管理、任务分配、即时通讯等功能,支持多终端操作,帮助企业实现无纸化办公和智能化管理。通过灵活的模块化设计,E-office能够根据企业需求进行个性化定制,助力企业优化工作流程、提升整体运营效率。        ​​​​​​​
0x02 漏洞描述:

        泛微e-office 在/sms_page.php接口存在


http://www.ppmy.cn/ops/162024.html

相关文章

3. VBA脚本简介和基础《AI赋能Excel》

一,VBA简述 VBA 是一种专门用于 Office 软件的编程语言,特别是在 Excel 中。通过写 VBA 脚本(也叫宏), 用户可以通过VBA完成复杂的自定义功能和程序,从而自动处理数据、生成报表和分析数据 。 3、AI赋能EX…

QNAP威联通NAS第三方动态域名解析之docker部署DDNS GO

创作立场:原创不易,拒绝搬运~ hello大家好,我是你们的老伙伴,~ 好久不见,接近一个月没有更新了,大王有些偷懒,自省一下~ 首先介绍一下DDNS-GO的作用: DDNS-GO是一个动态域名解析…

VScode在Windows11中配置MSVC

因为MSVC编译器在vs当中,所以我们首先要安装vs的一部分组件。如果只是需要MSVC的话,工作负荷一个都不需要勾选,在单个组件里面搜索MSVC和windows11 SDK,其中一个是编译器,一个是头文件然后右下角安装即可。搜索Develop…

apache-tomcat-6.0.10版本工具资源分享

Apache Tomcat 6.0免安装版本是一款轻量级的Java应用服务器,特别适合于开发和部署Java Servlets和JavaServer Pages(JSP)应用程序。它以其开源、免费和高效的特点,深受开发者们的喜爱。免安装版本,也称为绿色版&#x…

STM32编译过程

STM32编译过程 1. 编译过程介绍2. 程序的组成、存储与运行3. 编译工具链3.1 armcc 工具3.2 armasm 工具3.3 armlink 工具3.4 armar 工具3.5 fromelf 工具 4. MDK工程的文件类型 1. 编译过程介绍 编译MDK 软件使用的编译器是 armcc 和 armasm,它们根据每个 c/c 和汇编…

(二)未来十至二十年的信息技术核心领域(AI、数据库、编程语言)完全零基础者的学习路径与技能提升策略

未来十至二十年的信息技术核心领域(AI、数据库、编程语言)对零基础学习者而言,需从基础知识构建→领域专项突破→项目实战→持续迭代四个阶段展开。以下是结合中国本土资源与学习习惯的完整规划: 一、基础构建阶段(3-…

快速排序与归并排序模板

快排 分治 核心是将一个复杂的问题分解为若干个规模较小的子问题,这些子问题相互独立且与原问题是同类的。将子问题逐个解决之后,再将子问题的解合并,从而得到原问题的解。 主要三个步骤: 分解:选择一个基准元素&am…

精准值比较:深入解析 Object.is() 及其应用场景

精准值比较:深入解析 Object.is() 及其应用场景 一、为什么需要 Object.is()? JavaScript 的 和 运算符存在两个经典缺陷: NaN NaN // false(无法识别非数值) 0 -0 // true(无法…