心通达OA getSysMessage存在未授权访问漏洞

日期: 2021-12-07 | 影响软件: 通达OA | POC: 否

漏洞描述

心通达OA是一款搭载了AI人工智能的oa办公工具。心通达OA2021秋实版存在未授权访问漏洞,攻击者可利用/user/findUserByuid?uid=遍历ID获取敏感信息。

PoC代码

暂无

相关漏洞推荐