泛微OA E-Office UserSelect 未授权访问漏洞

漏洞描述

泛微OA E-Office UserSelect接口存在未授权访问漏洞,通过漏洞攻击者可以获取敏感信息。

漏洞影响

泛微OA E-Office

网络测绘

app=”泛微-EOffice”

漏洞复现

登录页面

20231208110510600-1629192036675-609c0b9d-2484-4e61-bb92-da8c1ce0067c.e3a60c7f_2023-12-08_11-04-47 (1)

验证POC

/UserSelect/

20231208174859360-1629190950627-7732ab4d-cb88-4b60-adf1-75df5ceb2710.587c967f_2023-12-08_17-48-39 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容