通达oa_任意账号跳转棉花糖2021年7月15日发布关注私信030 # 通达oa 任意账号跳转 =================== 一、漏洞简介 ———— 需要登录 二、漏洞影响 ———— 2013、2015版本 三、复现过程 ———— POC: http://0-sec.org/interface/ugo.php?OA_USER=admin 通过控制OA\_USER参数进行任意⽤户的跳转,⽐如说你现在是个普通权限的⽤户,使用这个⻚面即可跳转到 © 版权声明文章版权归作者所有,未经允许请勿转载。THE END漏洞库 喜欢就支持一下吧点赞0赞赏 分享QQ空间微博QQ好友海报分享复制链接收藏
请登录后查看评论内容