F8-2泛微-E-Office-PermissionAC
漏洞描述:
泛微E-Office是泛微旗下的一款标准协同移动办公平台。泛微E-Office /E-mobile/App/System/UserSelect/index.php存在未授权访问漏洞。
网站图片:
网络测绘:
Hunter 语法:
hunterapp.name=“泛微 e-office OA”
漏洞复现:
payload:
/E-mobile/App/System/UserSelect/index.php
效果图: