通达OA 任意用户登陆漏洞复现

0x01 通告信息 通达OA 前台任意用户登陆漏洞 仅供安全研究,禁止非法利用! 通达OA 通达OA201七、V11.X<V11.5 ,存在任意用户登陆漏洞。php 0x02 漏洞概述     未受权的攻击者能够经过构造恶意请求进行任意用户登陆,从而进一步攻击接管服务器权限。git 0x03 漏洞检测POC https://github.com/NS-Sp4ce/TongDaOA-Fake-Use
相关文章
相关标签/搜索