绿盟 BAS日志数据安全性分析系统 accountmanage 未授权访问漏洞

漏洞描述

绿盟 BAS日志数据安全性分析系统存在未授权访问漏洞,通过漏洞可以添加任意账户登录平台获取敏感信息。

漏洞影响

绿盟 BAS日志数据安全性分析系统

网络测绘

body=”WebApi/encrypt/js-sha1/build/sha1.min.js”

漏洞复现

登录页面

20240401103330454-image-20210718205102941.25f7374b_2024-04-01_10-33-21 (1)

未授权页面

/accountmanage/index

20240401103415121-image-20210718205112107.aa4e59e0_2024-04-01_10-34-07 (1)

添加用户并登录

20240401103508654-image-20210718205120131.077f29bc_2024-04-01_10-34-48 (1)

使用账户登录后台

20240401103544731-image-20210718205134384.794cbb19_2024-04-01_10-35-33 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容