心通达OA getSysMessage存在未授权访问漏洞

2021-12-07 通达OA PoC No

Description

心通达OA是一款搭载了AI人工智能的oa办公工具。心通达OA2021秋实版存在未授权访问漏洞,攻击者可利用/user/findUserByuid?uid=遍历ID获取敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities