通达OA v11.7 在线用户登录漏洞

2021-03-03 通达OA PoC No

Description

通达OA v11.7 中存在某接口查询在线用户,当用户在线时会返回PHPSESSION使其可登录后台系统,攻击者可以利用该漏洞获取在线用户session登录获取后台权限

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities