登录 白背景

通达OA get_contactlist.php 敏感信息泄漏漏洞

一、漏洞简介

通达OA get_contactlist.php文件存在信息泄漏漏洞,攻击者通过漏洞可以获取敏感信息,进一步攻击。

二、影响版本

  • 通达OA2013

三、资产测绘

  • hunterapp.name="通达 OA"
  • 特征

image.png

四、漏洞复现

/mobile/inc/get_contactlist.php?P=1&KWORD=%25&isuser_info=3

image.png

原文: https://www.yuque.com/xiaokp7/ocvun2/tc5qtavwdul9wbq5