007-通达oa xss棉花糖2021年7月21日发布关注私信080 ## 通达oa xss ### 漏洞影响 2013、2015版本 ### 复现过程 发邮件的地方、问题问答的地⽅都存在XSS,可获取他人账号权限。⼀般情况下,OA会有前端进行过滤, 所以抓包时候去添加payload,之后会对事件进行过滤,所以使用 poc ``  这个漏洞获取admin权限⾮常好用。想X谁X谁! © 版权声明文章版权归作者所有,未经允许请勿转载。THE END漏洞库 喜欢就支持一下吧点赞0赞赏 分享QQ空间微博QQ好友海报分享复制链接收藏
请登录后查看评论内容