致远OA 短信验证码绕过重置密码漏洞分析

致远OA 短信验证码绕过重置密码漏洞分析

💡 原文中文,约400字,阅读约需1分钟。
📝

内容提要

文章讨论了应用验证和用户请求信息,包括应用标识、用户ID和请求类型等数据。

🎯

关键要点

  • 文章讨论了应用验证和用户请求信息。
  • 应用标识为 'CF_APP_WAF'。
  • 请求信息包括用户ID、请求类型和其他数据。
  • 请求类型为 'GET'。
  • 用户ID 和 userUserId 是加密字符串。
➡️

继续阅读