漏洞描述
新点OA 存在敏感信息泄露漏洞,访问特定的Url时可以获取所有用户的登录名信息,攻击者获取后可以进一步利用。
漏洞影响
新点OA
网络测绘
app=”新点OA”
漏洞复现
构造的Url为, 将会下载人员列表文件
/ExcelExport/人员列表.xls
通过获取的登录名登陆后台(默认密码11111)
© 版权声明
THE END
新点OA 存在敏感信息泄露漏洞,访问特定的Url时可以获取所有用户的登录名信息,攻击者获取后可以进一步利用。
新点OA
app=”新点OA”
构造的Url为, 将会下载人员列表文件
/ExcelExport/人员列表.xls
通过获取的登录名登陆后台(默认密码11111)
暂无评论内容