致远OA rest接口 前台密码重置漏洞

日期: 2024-03-07 | 影响软件: 致远OA | POC: 否

漏洞描述

致远OA 前台rest接口重置密码漏洞,可以重置系统中默认账户,使用重置后的密码通过接口获取cookie后可getshell,此组合拳可以实现致远的前台RCE。

PoC代码

暂无

相关漏洞推荐