【漏洞复现-通达OA】通达OA share身份认证绕过漏洞

一、漏洞简介

通达OA(Office Anywhere网络智能办公系统)是中国通达公司的一套协同办公自动化软件。通达OA /share/handle.php存在一个认证绕过漏洞,利用该漏洞可以实现任意用户登录。攻击者可以通过构造恶意攻击代码,成功登录系统管理员账户,继而在系统后台上传恶意文件控制网站服务器。

二、影响版本

● 通达OA2017-通达OA11.8

三、资产测绘

● hunter:app.name="通达 OA"
● 登录页面
在这里插入图片描述

四、漏洞复现

  1. 获取share_id
GET /share/handle.php?module=2&module_id=1 HTTP/1.1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:109.0) Gecko/20100101 Firefox/117.0
Host: 
Accept: text/html, image/gif, image/jpeg, *; q=.2, */*; q=.2
Connection: close

在这里插入图片描述

    本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/687893.shtml

    如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

    相关文章

    微信小程序,一网打尽微信相关的面试题,总结篇

    前言 无论是微信小程序、还是支付宝小程序或者是其他的小程序当你参与过项目你会发现它们都大同小异,所以彻底搞懂微信小程序相关的知识点,再去看其他的就很简单了。 本篇文章是我的专栏《面试题一网打尽》的系列文章之一,内容持续更新中&a…

    哪种台灯的灯光适合学生用?明基/书客/松下等护眼台灯推荐

    目前近视人群越来越多,并且有低龄化的倾向。针对护眼这一卖点,市面上出现了很多护眼台灯品牌,但是很多不知名的网红品牌生产出来的产品质量没有办法得到保障。在挑选护眼台灯时,还是要先做好攻略才不会踩雷。 一、使用护眼台灯更…

    深入解析:二阶段目标检测算法流程详解

    在计算机视觉领域,目标检测是一个核心任务。它不仅需要识别图像中的物体类别,还要精确地确定物体的位置和大小。为了实现这一目标,研究人员提出了多种目标检测算法。其中,二阶段目标检测算法因其较高的准确率而备受关注。本文将详…

    openEuler 系统维护

    修订记录 序号修订内容修订日期1新增20240218 零 摘要 本文主要介绍openEuler 系统常见维护 一 环境信息 1.1 操作系统 [rootlocalhost etc]# cat /etc/openEuler-release openEuler release 22.03 (LTS-SP3) [rootlocalhost etc]# 二 维护 2.1 配置dns

    Stable Diffusion webui安装详细教程

    上一篇文章介绍了sd主流的ui,相信大家已经有所了解,下面为大家介绍sd-webui的安装详细教程 文章目录 一、 安装包说明二、对电脑的要求三、安装文件介绍四、安装步骤五、电脑问题与云主机六、界面简要说明及通用反向提示词 一、 安装包说明 通常我们使…

    14. Qt 程序菜单实现,基于QMainWindow

    目录 前言: 技能: 内容: 一、ui中直接添加控件实现 二、 完全通过代码实现菜单 参考: 前言: 基于QMainWindow,两种方式实现菜单:通过直接添加ui控件快速添加菜单和完全通过代码实现菜单&a…

    护眼落地灯值得买吗?书客、霍尼韦尔、柏曼三款落地灯大PK!

    落地灯对于上班族、学生党来说真的很友好,能够提供贴合眼睛用光舒适的光度,使这些日常长时间用眼的人能够减少不良光线对眼睛造成的影响,从而科学健康的用眼! 市面上的落地灯产品越来越多,琳琅满目的产品让不少刚接触落…

    机器人路径平滑——线性插值

    C++代码 //要实现平滑二维曲线的算法,你可以使用贝塞尔曲线或B样条曲线。下面是一个使用B样条曲线的C++算法的示例:#include <iostream> #include <vector> #include <fstream> #include <iomanip>

    ⭐北邮复试刷题429. N 叉树的层序遍历(按层入队出队BFS)(力扣每日一题)

    429. N 叉树的层序遍历 给定一个 N 叉树&#xff0c;返回其节点值的层序遍历。&#xff08;即从左到右&#xff0c;逐层遍历&#xff09;。 树的序列化输入是用层序遍历&#xff0c;每组子节点都由 null 值分隔&#xff08;参见示例&#xff09;。 示例 1&#xff1a;输入&a…

    自定义类型详解 ----结构体,位段,枚举,联合

    目录 结构体 1.不完全声明 2.结构体的自引用 3.定义与初始化 4.结构体内存对齐与结构体类型的大小 结构体嵌套问题 位段 1.什么是位段&#xff1f; 2.位段的内存分配 枚举 1.枚举类型的定义 2.枚举的优点 联合&#xff08;共同体&#xff09; 1.联合体类型的声明以…

    多模态(三)--- BLIP原理与源码解读

    1 BLIP简介 BLIP: Bootstrapping Language-Image Pre-training for Unified Vision-Language Understanding and Generation 传统的Vision-Language Pre-training &#xff08;VLP&#xff09;任务大多是基于理解的任务或基于生成的任务&#xff0c;同时预训练数据多是从web获…

    为什么代理服务器的运行速度慢?

    代理服务器的运行速度慢可能是由多种因素导致的。以下是一些常见的原因&#xff1a; 网络拥堵&#xff1a;如果代理服务器所处的网络环境拥堵&#xff0c;可能会导致数据传输速度变慢&#xff0c;进而影响代理服务器的运行速度。服务器负载过大&#xff1a;如果代理服务器承受…

    16.3 Spring框架_SpringJDBC与事务管理(❤❤❤❤)

    16.3 Spring框架_SpringJDBC与事务管理 1. Spring JDBC1.1 概念1.2 开发步骤1.3 jdbcTemplate实现增删改查1. 依赖引入2. applicationContext.xml配置文件3. 数据层EmployeeDao4. 启动类1.4 jdbcTemplate基础应用语法1. 根据某字段查询2. 查询结果基础封装List<Map<Strin…

    D3842——三极管驱动,专为脱线和Dc-Dc开关电源应用设计的,起动电流小

    D3842/43/44是专为脱线和Dc-Dc开关电源应用设计的恒频电流型Pwd控制器内部包含温度补偿精密基准、供精密占空比调节用的可调振荡器、高增益混放大器、电流传感比较器和适合作功率MOST驱动用的大电流推挽输出颇以及单周期徊滞式限流欠压锁定、死区可调、单脉冲计数拴锁等保护电路…

    Transformer面试十问

    1 Scaled Dot-Product Attention中为什么要除以 d k \sqrt{d_k} dk​ ​? 1. 从纯数学上考虑&#xff1a;对于输入均值为0,方差为1的分布&#xff0c;点乘后结果其方差为dk&#xff0c;所以需要缩放一下。下图为原论文注释。 2. 从神经网络上考虑&#xff1a;防止在计算点积…

    C# 只允许开启一个exe程序

    C# 只允许开启一个exe程序 第一种方法 电脑只能启动一次再次点击显示当前exe程序 using System; using System.Collections.Generic; using System.Diagnostics; using System.Linq; using System.Runtime.InteropServices; using System.Threading.Tasks; using System.Win…

    安装配置NMon

    NMon&#xff08;Nigel’s Monitor&#xff09;是一款由IBM公司提供的免费性能监控工具&#xff0c;专门用于监控AIX系统和Linux系统的资源使用情况 下载软件 wget http://sourceforge.net/projects/nmon/files/nmon16p_binaries.tar.gz 如果报错的话&#xff0c;安装提示添加…

    Redis- SCAN命令

    背景 SCAN 命令被设计来替代 KEYS 命令主要是出于性能和可伸缩性的考虑。虽然 KEYS 命令在某些情况下仍然有其用途&#xff0c;但在处理大型数据集时&#xff0c;它可能会引起一些问题&#xff1a; KEYS 命令的问题 阻塞&#xff1a;KEYS 命令在执行时会对数据库进行全面扫描…

    vue的生命周期图解

    vue的生命周期图解 添加链接描述 vue的生命周期函数及过程的简述&#xff1a; vue的生命周期函数&#xff0c;其实就是vm的生命周期&#xff1b; 创建&#xff1a;beforeCreate、created 挂载&#xff1a;beforeMount、mounted 更新&#xff1a;beforeUpdate、updated [ˌʌpˈ…

    【Java EE初阶十七】网络原理(二)

    2. 传输层 2.2 TCP协议 2.2.2 关于可靠传输 4.滑动窗口 前面的三个机制&#xff0c;都是在保证 tcp 的可靠性&#xff1b; TCP 的可靠传输,是会影响传输的效率的.(多出了一些等待 ack 的时间,单位时间内能传输的数据就少了)&#xff1b; 滑动窗口,就让可靠传输对性能的影响,更…