蓝凌OA /WS/Basic/Basic.asmx WS_getAllInfos 信息泄露漏洞

2026-05-09 蓝凌OA PoC No

Description

蓝凌OA WS_getAllInfos存在未授权信息泄露,支持运行 Java Servlet、JavaServer Pages (JSP) 和其他基于 Java 的 Web 应用程序,广泛用于开发和部署企业级 Web 应用。广泛服务于新闻媒体及内容创作行业。平台支持多端协同和多渠道分发,拥有素材管理、内容编辑、智能审核等核心功能,并通过技术辅助创作与数据分析,显著提升内容生产效率与传播质量。从内容采集到发布实现全流程覆盖,优化工作流程,提高传播的精准度和时效性,帮助用户在数字化内容生态中实现高效协作与影响力扩展。    该vulnerability是一种针对Web站点的网络安全隐患,允许攻击者在受影响系统上执行恶意命令,可能造成严重的安全威胁。此类漏洞通常出现在未严格实施强密码策略或未完善接口鉴权机制的系统中,极易被攻击者利用,导致数据泄露、账户信息被盗等问题,甚至进一步危及系统的整体安全性。攻击者可以通过该vulnerability窃取敏感信息、篡改数据或破坏系统的正常运行,对用户隐私和业务安全构成重大威胁。因此,建议管理员尽快修复此漏洞,及时下载并安装官方发布的最新补丁包,同时加强接口鉴权机制,实施强密码策略,定期进行安全检查,以有效提升系统的防护能力,防止潜在风险进一步扩大。该vulnerability是一种针对Web站点的网络安全隐患,允许攻击者在受影响系统上执行恶意命令,可能造成严重的安全威胁。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities