泛微 e-cology v10 appThirdLogin 权限绕过漏洞

日期: 2024-08-21 | 影响软件: e-cology | POC: 否

漏洞描述

泛微新一代数字化运营构建平台E10,是基于原eteams平台之上全新研发,同时融合了原E9产品的所有功能,最终研发出全新平台。其appThirdLogin接口及后续接口,存在Cookie伪造漏洞,未经授权的攻击者可以伪造Cookie,进行Cookie的相关利用,获取账户密码,登录后台,从而造成危害。

PoC代码

暂无

相关漏洞推荐