时间&安全精细化管理平台/iapp/mobile/facereg/facereg.html接口存在未授权访问漏洞

漏洞描述

登录--时间&安全精细化管理平台/iapp/mobile/facereg/facereg.html接口存在未授权访问漏洞,黑客可以未授权等级员工信息对平台造成影响

FOFA

复制代码
body="登录--时间&安全精细化管理平台"
漏洞复现
复制代码
IP+/iapp/mobile/facereg/facereg.html

登记信息

登记后的图片路径

复制代码
IP+/iclock/file/photo/1.jpg  #图片名由工号决定
相关推荐
QYRdata3 小时前
18.3%年复合增长率!2026-2032年Web应用与API安全领域,增长态势领跑行业
安全·web
TunerT_TQ3 小时前
证据优先:从“我认为”到“我证明”——大模型工程的第一性原理(第1期)
安全·架构
迪康coolmu3 小时前
企业IT运维闭环——工单管理与远程协助一体化实践
java·大数据·运维·网络·数据库·人工智能·安全
MetaLite4 小时前
SpringBoot底座为什么要接管默认配置-自动装配与安全默认值
spring boot·安全·spring
polarislove02144 小时前
Windows安全中心网络盘打开文件提示“打开这些文件可能会对你的计算机有害”的解决方法
网络·windows·安全
网安蟹佬霸4 小时前
Android安全攻防实战:从APK逆向到Frida动态Hook全流程详解(附脚本)
android·前端·安全·web安全·逆向·csrf·网安
Multipath7124 小时前
多链路聚合设备的大型户外活动的通信保障方案
大数据·运维·网络·5g·安全
发量惊人的中年网工4 小时前
游戏开服就被DDoS攻击怎么办?开服7分钟服务器被打穿的复盘与防护清单
运维·服务器·网络·安全·游戏
rcms152702692184 小时前
TEL 3D81-000099-V1 控制器模块
安全
其实防守也摸鱼4 小时前
CTF 入门到进阶:Web、逆向、密码学与 Pwn 实战解题指南
数据库·安全·自动化·github·copilot