007-通达oa xss

## 通达oa xss

### 漏洞影响

2013、2015版本

### 复现过程

发邮件的地方、问题问答的地⽅都存在XSS,可获取他人账号权限。⼀般情况下,OA会有前端进行过滤, 所以抓包时候去添加payload,之后会对事件进行过滤,所以使用

poc

``

![](/static/lingzu/images/通达oa xss.png =900×600)

这个漏洞获取admin权限⾮常好用。想X谁X谁!

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容