通达oa_XFF导致日志混淆棉花糖2021年7月15日发布关注私信0100 # 通达oa XFF导致日志混淆 ====================== 一、漏洞简介 ———— 二、漏洞影响 ———— 2013、2015版本 三、复现过程 ———— 使用header中的X-Forwarded-For想伪装⾃己的IP地址,你的IP地址会直接进⼊安全审计日志⾥面。很多地方你也可以配置这个来进行XSS盲打,但是此处不存在XSS。 image © 版权声明文章版权归作者所有,未经允许请勿转载。THE END漏洞库 喜欢就支持一下吧点赞0赞赏 分享QQ空间微博QQ好友海报分享复制链接收藏
请登录后查看评论内容