通达OA11.7 未授权RCE棉花糖2021年7月20日发布关注私信0110 # 通达OA11.7 未授权RCE 任意用户登陆+获取安装目录+任意文件读取+ssrf–>redis –>写入文件–>getshell * 一、 通过任意用户登陆拿到管理员的cookie * 二、获取安装目录读取redis 配置文件 * 三、 ssrf 写入文件 * 四、getshell 详情:https://mp.weixin.qq.com/s/LJRI04VViL4hbt6dbmGHAw © 版权声明文章版权归作者所有,未经允许请勿转载。THE END漏洞库 喜欢就支持一下吧点赞0赞赏 分享QQ空间微博QQ好友海报分享复制链接收藏
请登录后查看评论内容