文章总结: 本文档披露了致远OA信息泄露风险,涉及默认管理密码及敏感日志路径。攻击者可利用默认凭证登录后台,访问系统状态和日志文件。建议管理员立即修改默认密码,并限制对相关目录的访问权限,以防范数据泄露风险。 综合评分: 60 文章分类: 漏洞分析,漏洞预警,WEB安全
致远OA信息泄露
安全艺术
安全艺术
2026年1月13日 16:18 北京
1.登录页面:
/seeyon/management/index.jsp
默认密码:
WLCCYBD@SEEYON
2.查看敏感信息
/seeyon/management/status.jsp
/seeyon/logs/login.log
/seeyon/logs/v3x.log
https://www.yuque.com/carrypan-kpexq/secart/vkz04vw6fbatwgko?singleDoc# 《dddd和知识库》
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全艺术 安全艺术《致远OA信息泄露》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。




![[安全研究篇]利用.search-ms泄露NTLM哈希](/images/random/titlepic/9.jpg)



评论