Babing
Published on 2024-08-30 / 2 Visits
0
0

G4-1广联达-OA-InformationLeakage

G4-1广联达-OA-InformationLeakage

漏洞描述:

广联达Linkworks办公OA(Office Automation)是一款综合办公自动化解决方案,旨在提高组织内部的工作效率和协作能力。它提供了一系列功能和工具,帮助企业管理和处理日常办公任务、流程和文档。广联达 Linkworks办公OAtest.aspx存在信息泄露,泄露用户名及用户登陆token。

网站图片:

image.webp

网络测绘:

Hunter 语法:

  • app.name=“广联达 OA”

    漏洞复现:

payload:

/Services/Identification/Server/test.aspx

效果图:
image.webp


Comment