通达OA v11.x-v11.5任意用户登录

漏洞描述

通达OA是一套办公系统。2020年04月17日, 通达OA官方在更新了一个v11版本安全补丁, 其中修复了一个任意用户伪造登录漏洞。 该漏洞类型为任意用户伪造,未经授权的远程攻击者可以通过精心构造的请求包进行任意用户伪造登录。

影响版本

Note

通达OA 2017版

通达OA版本 V11.X < V11.5

环境搭建

漏洞环境下载

https://cdndown.tongda2000.com/oa/2019/TDOA11.4.exe

双击安装即可

漏洞复现

使用POC获取管理员的Cookie

成功获得Cookie,添加Cookie访问 http://xxx.xxx.xxx.xxx/general/index.php?isIE=0&modify_pwd=0即可

漏洞利用POC

Last updated

Was this helpful?