admin管理员组

文章数量:1614168

目录

1.漏洞概述

2.影响范围

3.漏洞等级

4.漏洞复现

5.漏洞分析

6.漏洞修复


1.漏洞概述

       泛微e-office是泛微公司面向中小型组织推出的OA产品,简单易用高效,部署快、投资少。提供免费试用体验。但泛微e-office OA系统存在的漏洞还真不少。这个任意文件下载漏洞之前在乌云上也爆出过了。由于配置文件/inc/attach.php中的ATTACHMENT_NAME参数未有效控制范围,导致任意文件下载。

                                               泛微E-office官网:www.weaver


 

2.影响范围

受影响版本:

             E-office 8.0及以下版本


 

3.漏洞等级

           高危

 

FOFA数据:

本文标签: 漏洞文件officeoa