通达OA系统get_contactlist.php文件isuser_info参数-信息泄漏

2021-01-19 通达OA PoC No

Description

【漏洞对象】通达OA系统 【漏洞描述】通达OA系统的/mobile/inc/get_contactlist.php文件isuser_info参数存在信息泄露,泄露员工姓名/Email等敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities