漏洞描述 北京致远互联软件股份有限公司成立于2002年,总部设立在北京,是一家始终专注于协同管理软件领域的高新技术企业,为客户提供专业的协同管理软件产品、解决方案、平台及云服务,是中国协同管理软件领域的开创者。致远OAA6 config.jsp页面可未授权访问,导致敏感信息泄漏漏洞,攻击者通过漏洞可以获取服务器中的敏感信息。
相关漏洞推荐 友加畅捷管理系统 Sysconfig/GetZTList 未授权访问致信息泄露漏洞 POC apache-hive-config: Apache Hive Configuration - Exposure POC postgresql-cluster-config: PostgreSQL Cluster - Configuration POC unauth-kafka-config-editor: Kafka Config Editor - Unauthenticated Access 友加畅捷管理系统 /Sysconfig/GetZTList 未授权访问漏洞 Centreon Web /centreon/api/latest/authentication/providers/configurations/local 默认口令漏洞 天锐绿盘云文档安全管理平台 /lddsm/service/../admin/config/findConfigForPage.do SQL 注入漏洞 致远互联 致远OA personalBind 任意用户密码修改漏洞 智跃人力资源管理系统 zyconfig.txt 信息泄露漏洞 POC 智跃人力资源管理系统 zyconfig.txt 存在敏感信息泄露漏洞 天锐股份 绿盾审批系统 /config/importDate.do 存在任意文件上传漏洞 (CVE-2025-7901)RuoYi Swagger UI组件configUrl参数跨站脚本漏洞 致远OA rest接口 前台密码重置漏洞