摘要: 通达OA 前台任意用户登录漏洞复现 一、漏洞描述 通达OA是一套国内常用的办公系统,其此次安全更新修复的高危漏洞为任意用户登录漏洞。攻击者在远程且未经授权的情况下,通过利用此漏洞,可以直接以任意用户身份登录到系统(包括系统管理员) 二、漏洞影响版本 通达OA < 11.5.200417版本 通达OA 阅读全文
posted @ 2020-09-02 17:25 雨中落叶 阅读(2442) 评论(0) 推荐(0) 编辑
摘要: 通达OA任意文件删除/OA未授权访问+任意文件上传RCE漏洞复现 一、简介 通达OA采用基于WEB的企业计算,主HTTP服务器采用了世界上最先进的Apache服务器,性能稳定可靠。数据存取集中控制,避免了数据泄漏的可能。提供数据备份工具,保护系统数据安全。多级的权限控制,完善的密码验证与登录验证机制 阅读全文
posted @ 2020-09-02 14:10 雨中落叶 阅读(2669) 评论(0) 推荐(0) 编辑