登录 白背景

致远OA M1-server index 弱口令

一、漏洞简介

致远M1移动协同办公管理软件,可以实现在任何时间、任何地点、任何环境都能让用户“轻松、便捷、高效”完成工作。同时,还可以实现PC端、移动端、web端,三端合一,无缝实时覆盖,实现管理无中断。致远OA M1-server index 弱口令

二、漏洞影响

  • 致远OA M1-server

三、资产测绘

  • fofa"M1-Server 已启动"
  • 登录页面

1693275207488-4142c2c9-c361-4e4f-a2d4-aeb95d46003e.png

四、漏洞复现

/management/index.jsp

123456

1704523017617-7af6f0c9-8708-43f4-8085-55ef6fbc261c.png

1704523299585-6a5b6d35-92a6-44f8-a9de-a9ecae91dda4.png

致远-m1-index-弱口令.yaml

原文: https://www.yuque.com/xiaokp7/ocvun2/naxw2mfc2uxzph7f