原文:通達OA前台任意用戶登錄漏洞

通達OA任意用戶登錄漏洞, 攻擊者在遠程且未授權的情況下,通過利用此漏洞,可以直接以任意用戶身份登錄到系統。 影響版本 版本 lt v . 截至目前最新版為 . 其中,v . 版本添加了校驗 漏洞原理 logincheck code.php文件 第 行獲取了UID參數,然后直接進行了 行的sql語句查詢,沒有對權限進行驗證處理,在第 行就保存到了SESSION中 所以我們直接請求 loginche ...

2020-05-01 20:08 1 627 推薦指數:

查看詳情

漏洞復現--通達OA前台任意用戶偽造登錄漏洞

0X01.漏洞簡介: 通達OA采用基於WEB的企業計算,主HTTP服務器采用了世界上最先進的Apache服務器,性能穩定可靠。數據存取集中控制,避免了數據泄漏的可能。提供數據備份工具,保護系統數據安全。多級的權限控制,完善的密碼驗證與登錄驗證機制更加強了系統安全性。 0X02.漏洞描述 ...

Fri Jun 05 00:52:00 CST 2020 1 686
通達OA 前台任意用戶登錄漏洞復現

通達OA 前台任意用戶登錄漏洞復現 一、漏洞描述 通達OA是一套國內常用的辦公系統,其此次安全更新修復的高危漏洞任意用戶登錄漏洞。攻擊者在遠程且未經授權的情況下,通過利用此漏洞,可以直接以任意用戶身份登錄到系統(包括系統管理員) 二、漏洞影響版本 通達OA < ...

Thu Sep 03 01:25:00 CST 2020 0 1393
通達OA前台任意用戶登錄漏洞復現分析

漏洞概述 通達OA是一套國內常用的辦公系統,其此次安全更新修復的高危漏洞任意用戶登錄漏洞。攻擊者在遠程且未經授權的情況下,通過利用此漏洞,可以直接以任意用戶身份登錄到系統(包括系統管理員)。 影響版本 通達OA 2017 通達OA V11.X<V11.5 環境搭建 exe直接搭 ...

Thu May 07 07:43:00 CST 2020 0 1393
通達OA前台任意用戶登錄漏洞復現

0x00 漏洞概述 通達OA是一套國內常用的辦公系統,其此次安全更新修復的高危漏洞任意用戶登錄漏洞。攻擊者在遠程且未經授權的情況下,通過利用此漏洞,可以直接以任意用戶身份登錄到系統(包括系統管理員)。 0x01 影響版本 通達OA 2017版 通達OA V11.X<V11.5 ...

Thu Apr 23 09:41:00 CST 2020 0 3382
通達OA 前台任意用戶登錄漏洞復現

漏洞描述 通達OA是一套辦公系統。通達OA官方於4月17日發布安全更新。經分析,在該次安全更新中修復了包括任意用戶登錄在內的高危漏洞。攻擊者通過構造惡意請求,可以直接繞過登錄驗證邏輯,偽裝為系統管理身份登錄OA系統。 影響范圍 通達OA < 11.5.200417版本 通達 ...

Fri Apr 24 18:48:00 CST 2020 0 2801
通達OA前台任意用戶登錄分析

最近爆了個通達 OA 任意用戶登錄漏洞,正好分析分析,順便師傅一起學習。 漏洞分析 第一處 首先我們找到文件根目錄的文件 logincheck_code.php,這個文件是沒有權限驗證的。 我們會發現在 180 行附近有兩行代碼: 驗證登錄時就是判斷的這兩個 SESSION。 往上 ...

Mon May 11 16:24:00 CST 2020 0 671
通達OA任意用戶登錄漏洞

通達OA任意用戶偽造登錄 0x00 漏洞介紹   通達OA一套辦公系統2020.4.17官方公布修復了一個任意用戶偽造cookie登錄漏洞用戶 可偽造cookie以管理員身份登錄。 0x01 影響版本   通達OA2017   V11.X<V11.5 0x02 漏洞分析 ...

Sat May 30 06:19:00 CST 2020 0 4656
通達OA前台cookie偽造任意登錄漏洞復現

通達OA前台cookie偽造登錄漏洞復現 0X00前言 通達OA是一套辦公系統。2020年04月17日, 通達OA官方在更新了一個v11版本安全補丁, 其中修復了一個任意用戶偽造登錄漏洞。 0X01漏洞概述 該漏洞類型為任意用戶偽造,未經授權的遠程攻擊者可以通過精心構造的請求包進行任意用戶 ...

Thu Apr 23 18:54:00 CST 2020 0 1182
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM