/TongDaOA-Fake-User

通达OA 任意用户登录漏洞

Primary LanguagePython

TongDaOA-Fake-User

通达OA 前台任意用户登录漏洞

使用方法

  1. 更改POC.py中的URL
  2. 运行并获取到可用的SESSIONID
  3. 替换浏览器Cookie中的SESSIONID即可实现登录为admin

影响范围

通达OA2017、V11.X<V11.5