BigProf Online Invoicing System(OIS)是一套在线发票系统。 Online Invoicing System (OIS) 存在跨站请求伪造漏洞,攻击者可利用该漏洞通过提取csrf令牌并发送更改密码请求接管管理帐户。