通達OA任意用戶僞造登錄漏洞分析與復現

2020年04月17日, 通達OA官方在更新了一個v11版本安全補丁, 其中修復了一個任意用戶僞造登錄漏洞。未經授權的攻擊者可以通過構造進行任意用戶登錄(包括admin),登錄之後可進一步上傳惡意文件控制網站服務器。通達OA是通達信科打造的協同辦公平臺,涵蓋了工作流程、電子郵件、即時通訊、公告通知、新聞、日程安排、工作日誌、知識管理,等近300個功能模塊,國內用戶衆多。 補丁對比修改瞭如下文件:
相關文章
相關標籤/搜索