某联达OA恣意用户登录漏洞复现

打印 上一主题 下一主题

主题 954|帖子 954|积分 2862

一、漏洞描述

由于/WebService/Lk6SyncService/DirectToOthers/GetSSOStamp.asmj接口未作限制,导致可以通过该接口调用admin的cookie值,通过对LoginCredence和LoginTimestamp的参数修改,进而实现恣意登录进去系统.
二、漏洞查询

  1. fofa:fid=”/yV4r5PdARKT4jaqLjJYqw==”
  2. body=”/Services/Identification/Server”
  3. hunter:web.body=”/Services/Identification/Server/“
复制代码

三、漏洞复现

第一步访问页面





免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

何小豆儿在此

金牌会员
这个人很懒什么都没写!
快速回复 返回顶部 返回列表