[16412] 2021-02-07_MicrosoftForms未授权获取他人邮箱信息的漏洞分析

文档创建者:s7ckTeam
浏览次数:10
最后更新:2025-01-18
2021-02-07_MicrosoftForms未授权获取他人邮箱信息的漏洞分析 M i c r o s o f t   F o r m s c l o u d s   F r e e B u f   2 0 2 1 - 0 2 - 0 7 线 M i c r o s o f t   f o r m s $ 2 k O f f i c e 3 6 5 M i c r o s o f t   F o r m s O D a t a 线 O D a t a O p e n   D a t a   P r o t o c o l O D a t a 访 R e s t f u l O A S I S   1 . 0 2 . 0 3 . 0 M i c r o s o f t   O p e n   S p e c i f i c a t i o n P r o m i s e 4 . 0 2 0 1 4 3 1 7 O A S I S O D a t a R e s t f u l S Q L O D a t a
O D a t a i n f o r m a t i o n _ s c h e m a C u s t o m e r s I D I D 2 c u s t o m e r A p i / C u s t o m e r s ( 2 ) I D = 2 O D a t a S Q L O D a t a 使 $ s e l e c t I D = 2 e m a i l c u s t o m e r A p i / C u s t o m e r s ( 2 ) ? $ s e l e c t = e m a i l S Q L S E L E C T   e m a i l   F R O M   C u s t o m e r s   W H E R E   I D = 2 ; 便 O D a t a $ s e l e c t 使 J S O N X M L $ f o r m a t M i c r o s o f t   F o r m s O D a t a m e t a d a t a h t t p : / / f o r m s . o f f i c e . c o m / f o r m a p i / a p i / $ m e t a d a t a
X M L 线 h t t p s : / / p r a g m a t i q a . c o m / x o d a t a / O D a t a O D a t a f o r m s e m a i l e m a i l 线
I D O R C O R S 访 e m a i l 访 - O D a t a 访 访 M i c r o s o f t   F o r m s A B 1 A f o r m A 2 A B 3 B A B 3 B f o r m a p i / a p i / / u s e r s / / f o r m s ( ) / r e s p o n s e s B o w n e r T e n a n t I D ,   o w n e r I D ,   f o r m I D B e m a i l $ s e l e c t 4 0 4 访 c r e a t e d B y c r e a t e d B y f o r m s ( f o r m I D ) X f o r m s X c r e a t e d B y 访 e m a i l X a c c o u n t I D 访 e m a i l f o r m a p i / a p i / / u s e r s / / X ( ) $ s e l e c t = c r e a t e d B y a c c o u n t I D 西 B
f o r m I D r u n t i m e F o r m s c r e a t e d B y f o r m s f o r m s r u n t i m e F o r m s $ s e l e c t e m a i l $ 2 k


您需要登录后才可以回帖 登录 | 立即注册

本版积分规则