Awesome-POC/Web应用漏洞/章管家 Druid未授权访问漏洞.md

31 lines
354 B
Markdown
Raw Normal View History

2024-11-06 14:10:36 +08:00
# 章管家 Druid未授权访问漏洞
## 漏洞描述
章管家 Druid存在未授权导致信息泄露漏洞
## 漏洞影响
```
章管家
```
## 网络测绘
```
章管家登录-公章在外防私盖
```
## 漏洞复现
登录页面
![](images/202202091905857.png)
验证页面为 **/druid/index.html**
![](images/202202091905148.png)