通达OA前台任意用户伪造登录漏洞

2021-01-19 通达OA PoC No

Description

通达OA是由北京通达信科科技有限公司研发的一款通用型OA产品,涵盖了个人事务、行政办公、流程审批、知识管理、人力资源管理、组织机构管理等企业信息化管理功能。2015年,通达云OA入驻阿里云企业应用专区,已为众多中小企业提供了稳定、可靠、强悍的云计算支撑。通达OA存在 权限提升漏洞,攻击者 通过 发送特制请求包,可以造成 权限提升(未认证用户提升到管理员)

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities