通达OA get_cal_list.php未授权访问

日期: 2021-01-19 | 影响软件: 通达OA | POC: 否

漏洞描述

通达OA部分版本对general/calendar/arrange/get_cal_list.php文件的访问权限控制有问题,导致攻击者可以直接获取到对应页面的敏感信息。

PoC代码

暂无

相关漏洞推荐