赛蓝企业管理系统 AuthToken/Index 身份认证绕过漏洞

赛蓝企业管理系统 AuthToken/Index 身份认证绕过漏洞

赛蓝企业管理系统 AuthToken/Index 身份认证绕过漏洞-鹏组安全社区
赛蓝企业管理系统 AuthToken/Index 身份认证绕过漏洞
此内容为付费资源,请付费后查看
30积分
付费资源

0x02 漏洞概述

赛蓝企业管理系统 AuthToken/Index 接口存在身份认证绕过漏洞,未授权的远程攻击者可以利用此接口构造token绕过身份认证,使用超级管理员账户登录系统后台,造成信息泄露或者恶意破坏,使系统处于极不安全的状态。

FOFA:body=”www.cailsoft.com” || body=”赛蓝企业管理系统”

image

 

© 版权声明
THE END
喜欢就支持一下吧
点赞106 分享
评论 抢沙发
头像
超级会员可评论
提交
头像

昵称

取消
昵称表情代码图片

    请登录后查看评论内容