Weaver eteams OA是中国泛微(Weaver)公司的一套轻量级的一体化移动办公云平台。该平台具有客户关系管理、数据协作、项目管理和文档管理等功能。 Weaver eteams OA v4.0.34版本中存在安全漏洞,该漏洞源于程序没有严格检查会话。攻击者可通过发送jsessionid值利用该漏洞获取公司中员工的账户名和密码。
Weaver eteams OA是中国泛微(Weaver)公司的一套轻量级的一体化移动办公云平台。该平台具有客户关系管理、数据协作、项目管理和文档管理等功能。 Weaver eteams OA v4.0.34版本中存在安全漏洞,该漏洞源于程序没有严格检查会话。攻击者可通过发送jsessionid值利用该漏洞获取公司中员工的账户名和密码。