通達OA前臺任意僞造用戶登錄復現和審計

最近通達OA爆出來了好多洞,看看最近的任意僞造用戶登錄審計和復現吧。 poc及環境: 鏈接:https://pan.baidu.com/s/12XUjY3bKJVQrZlBEZAwnzA  提取碼:1u7z  複製這段內容後打開百度網盤手機App,操作更方便哦 安裝好出現登錄界面 漏洞點出現在logincheck_code.php中 這個可以對照補丁前後而知
相關文章
相關標籤/搜索