金和OA C6 管理员默认口令

漏洞描述

金和OA C6 存在管理员默认账户口令 admin/000000 ,攻击者将以管理员身份登陆后台

漏洞影响

金和OA

FOFA

app="Jinher-OA"

漏洞复现

账号密码 admin/000000

登录后台

Goby & POC

已上传 https://github.com/PeiQi0/PeiQi-WIKI-POC Goby & POC 目录中

JingHe_OA_C6_Default_password