0x01 环境准备 XXXXXXX自己下个源码搭了个环境 影响范围: 通达OA 2017、<11.5版本 0x02 攻击 此漏洞复现需要三个步骤 (1)访问/general/login_code.php通过二维码获取codeid (2)访问/logincheck_code.php传递codeid并将uid设置为1(admin默认为1),获取session 相关文章: 通达OA前台任意用户登录漏洞 2021-08-15 通达OA前台任意用户伪造登录漏洞复现 2021-12-25 通达OA前台任意用户登录漏洞复现分析 2021-08-15 通达OA任意用户登录和后台GetShell漏洞复现 2021-08-15 通达oa漏洞复现 2021-08-02 通达OA任意用户伪造登录漏洞分析与复现 2021-05-24 通达oa getshell漏洞复现 2021-10-28