Weaver eteams OA 代码问题漏洞 CVE-2019-16133 CNNVD-201909-302

4.0 AV AC AU C I A
发布: 2019-09-09
修订: 2019-09-10

Weaver eteams OA是中国泛微(Weaver)公司的一套轻量级的一体化移动办公云平台。该平台具有客户关系管理、数据协作、项目管理和文档管理等功能。 Weaver eteams OA v4.0.34版本中存在安全漏洞,该漏洞源于程序没有严格检查会话。攻击者可通过发送jsessionid值利用该漏洞获取公司中员工的账户名和密码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息