Description
金和OA是一款企事业单位协同办公系统。该漏洞存在于UserWebControl.UserSelect.ashx接口,由于未对用户请求进行充分验证,攻击者可以通过构造特定的POST请求泄露敏感用户信息(如用户ID、用户名)。此漏洞可能导致身份伪造或权限提升攻击,尤其是当泄露信息包含高权限账户或密码哈希时,风险进一步加剧。
金和OA是一款企事业单位协同办公系统。该漏洞存在于UserWebControl.UserSelect.ashx接口,由于未对用户请求进行充分验证,攻击者可以通过构造特定的POST请求泄露敏感用户信息(如用户ID、用户名)。此漏洞可能导致身份伪造或权限提升攻击,尤其是当泄露信息包含高权限账户或密码哈希时,风险进一步加剧。
None yet. Search at https://trap.biu.life/?ref=rss