通达OA v11.7 在线用户登录漏洞

日期: 2021-03-03 | 影响软件: 通达OA | POC: 否

漏洞描述

通达OA v11.7 中存在某接口查询在线用户,当用户在线时会返回PHPSESSION使其可登录后台系统,攻击者可以利用该漏洞获取在线用户session登录获取后台权限

PoC代码

暂无

相关漏洞推荐