通達OA前臺cookie僞造登錄漏洞復現

通達OA前臺cookie僞造登錄漏洞復現 前言 通達OA是一套辦公系統。2020年04月17日, 通達OA官方在更新了一個v11版本安全補丁, 其中修復了一個任意用戶僞造登錄漏洞。 0X01漏洞概述 該漏洞類型爲任意用戶僞造,未經授權的遠程攻擊者可以通過精心構造的請求包進行任意用戶僞造登錄,包括admin 漏洞影響版本 通達OA2017 V11.X<V11.5 環境搭建 下載2017或者v11版本
相關文章
相關標籤/搜索