52ky 发表于 2023-5-12 08:54:06

通达OA漏洞检测工具

支持检测

通达OA v2014 get_contactlist.php敏感信息泄露
通达OA v2017 video_file.php任意文件下载
通达OA v2017 action_upload.php 任意文件上传
通达OA v2017 login_code.php 任意用户登录
通达OA v11 login_code.php 任意用户登录
通达OA v11.5 swfupload_new.php SQL注入
通达OA v11.6 report_bi.func.php SQL注入
通达OA v11.8 api.ali.php任意文件上传漏洞
通达OA v11.8 gateway.php远程文件存在漏洞
通达OA v11.6 print.php中auth.inc.php越权删除导致RCE
漏洞检测
使用scan参数时,如果不指定vulnID,将自动检测所有漏洞




页: [1]
查看完整版本: 通达OA漏洞检测工具