泛微 e-cology v10 appThirdLogin 权限绕过漏洞

2024-08-21 泛微e-cology v10 PoC No

Description

泛微新一代数字化运营构建平台E10,是基于原eteams平台之上全新研发,同时融合了原E9产品的所有功能,最终研发出全新平台。其appThirdLogin接口及后续接口,存在Cookie伪造漏洞,未经授权的攻击者可以伪造Cookie,进行Cookie的相关利用,获取账户密码,登录后台,从而造成危害。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities