EpointOA ExcelExport 敏感信息泄露漏洞

# EpointOA ExcelExport 敏感信息泄露漏洞 ## 漏洞描述 EpointOA 存在敏感信息泄露漏洞,访问特定的Url时可以获取所有用户的登录名信息,攻击者获取后可以进一步利用 ## 漏洞影响 E...

EpointOA ExcelExport 敏感信息泄露漏洞

漏洞描述

EpointOA 存在敏感信息泄露漏洞,访问特定的Url时可以获取所有用户的登录名信息,攻击者获取后可以进一步利用

漏洞影响

EpointOA

网络测绘

app="EpointOA"

漏洞复现

构造的Url为, 将会下载人员列表文件

/ExcelExport/人员列表.xls

img

通过获取的登录名登陆后台(默认密码11111)

  • 发表于 2024-07-12 18:44:15
  • 阅读 ( 1943 )
  • 分类:OA产品

0 条评论

请先 登录 后评论
带头大哥
带头大哥

456 篇文章

站长统计