通达OA /mysql/index.php 未授权访问漏洞

日期: 2024-09-27 | 影响软件: Tongda OA | POC: 否

漏洞描述

通达OA (0fice Anywhere网络智能办公系统)是由通达信科科技自主研发的协同办公自动化软件,是与中国企业管理实践相结合形成的综合管理办公平台。通达OA为各行业不同规模的众多用户提供信息化管理能力,包括流程审批、行政办公、日常事务、数据统计分析、即时通讯、移动办公等,帮助广大用户降低沟通和管理成本,提升生产和决策效率。通达OA /mysql/index.php存在未授权访问,攻击者可以不需要账号密码直接访问系统的phpmyadmin,造成敏感信息泄露。

PoC代码

暂无

相关漏洞推荐