兰德网络-O2OA系统存在默认口令漏洞

文章目录

  • 兰德网络-O2OA系统存在默认口令漏洞
    • 1.兰德网络-O2OA系统简介
    • 2.漏洞描述
    • 3.影响版本
    • 4.fofa查询语句
    • 5.漏洞复现
    • 6.POC&EXP
    • 7.整改意见

兰德网络-O2OA系统存在默认口令漏洞

1.兰德网络-O2OA系统简介

微信公众号搜索:南风漏洞复现文库
南风漏洞复现文库 公众号首发

兰德网络-O2OA系统存在默认口令xadmin:o2,攻击者可利用该漏洞登录后台进行敏感操作。

2.漏洞描述

O2OA[翱途]企业应用开发平台是一款低代码JAVA免费开源快速开发平台,提供OA办公系统、政务OA系统、企业OA系统、office文档在线编辑、OA管理系统、OA软件、OA开发、OA协同办公系统、移动OA办公、信创OA等,集流程审批、内容管理、数据中心、工作汇报、电子政务、数据协作等于一体的信息化移动在线办公工作平台,提高团队协作协同办公系统效率。

你可能感兴趣的:(漏洞复现,安全,低代码,web安全)