"/>
声明 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。 简介 通达OA是北京通达信科科技有限公司出品的 "Office Anywhere 通达网络智能办公系统"。该漏洞可获取任意用户session,包括系统管理员,实现任意用户登录。 影响范围 通达OA2017 V11.X<V11.5 环境搭建 下载安装包后一键安装即可 漏洞复现 1.抓登陆包 2.修改再发包 UID=1就是系统管理员 返回的session就是对应UID用户的session 3.替换cookie登录 访问/general/ POC&EXP **eg:python2 poc.py -v -url ** 修复建议 升级通达 OA 到最新版 (当前最新版为11.5.200417) 下载地址:https://www.tongda2000.com/download/sp2019.php 招聘启事 安恒雷神众测SRC运营(实习生) 简历投递至 strategy@dbappsecurity.com.cn 设计师(实习生) ———————— 【职位描述】 简历投递至 strategy@dbappsecurity.com.cn 安全招聘 工作环境:一座大厦,健身场所,医师,帅哥,美女,高级食堂… 岗位:安全红队武器自动化工程师 简历投递至 strategy@dbappsecurity.com.cn 专注渗透测试技术 全球最新网络攻击技术 END 上一篇:玩转PHP之快速生成二维码 下一篇:字节跳动高频题,长度最小的子数组 |