本文就介绍了通达OA v11.7 在线用户登录漏洞利用方法,及自己写的poc。
# 一、漏洞描述
通达OA v11.7 中webroot\mobile\auth_mobi.php接口存在漏洞,无验证即可查询某个用户是否在线并返回PHPSESSION值使其可登录后台系统。
二、漏洞影响
通达OA < v11.7
三、漏洞复现
通达oa的源码需要使用SeayDzend解密
定位到漏洞文件 \webroot\mobile\auth_mobi.php
代码比较少就直接贴出来:
<?php
function relogin()
{
echo _("RELOGIN");
exit();
}
ob_start();
include_once "inc/session.php";
include_once "inc/conn.php";
include_once "inc/utility.php";
if (($isAvatar == "1") && ($uid != "") && ($P_VER != "")) {
$sql = "SELECT SID FROM user_online WHERE UID = '$uid' and CLIENT = '$P_VER

本文介绍通达OA v11.7中的auth_mobi.php接口漏洞,该漏洞允许未授权查询用户在线状态及获取PHPSESSID。文中提供漏洞复现步骤及Python POC代码。

4841

被折叠的 条评论
为什么被折叠?



