Awesome-POC/Web应用漏洞/章管家 Druid未授权访问漏洞.md

31 lines
350 B
Markdown
Raw Normal View History

2022-05-17 17:43:20 +08:00
# 章管家 Druid未授权访问漏洞
## 漏洞描述
章管家 Druid存在未授权导致信息泄露漏洞
## 漏洞影响
```
章管家
```
## FOFA
```
章管家登录-公章在外防私盖
```
## 漏洞复现
登录页面
2022-12-05 11:09:28 +08:00
![](./images/202202091905857.png)
2022-05-17 17:43:20 +08:00
验证页面为 **/druid/index.html**
2022-12-05 11:09:28 +08:00
![](./images/202202091905148.png)