当前位置: 首页 > news >正文

时间安全精细化管理平台/iapp/mobile/facereg/facereg.html接口存在未授权访问漏洞

漏洞描述

登录--时间&安全精细化管理平台/iapp/mobile/facereg/facereg.html接口存在未授权访问漏洞,黑客可以未授权等级员工信息对平台造成影响

FOFA:

body="登录--时间&安全精细化管理平台"
漏洞复现
IP+/iapp/mobile/facereg/facereg.html

登记信息

登记后的图片路径

IP+/iclock/file/photo/1.jpg  #图片名由工号决定


http://www.mrgr.cn/news/38059.html

相关文章:

  • springboot农产品销售信息微信小程序—计算机毕业设计源码35557
  • 既然有HTTP协议,为什么还要有RPC?
  • VGA/HDMI/DP接口和USB、串口通信协议
  • manim中获取并定位不规则页面的中心位置
  • Pandas空值识别,空值填充,空值过滤方法超详细解读
  • Java | Leetcode Java题解之第442题数组中重复的数据
  • OLMo - 训练和使用AI2 模型
  • 一款革命性的AI写作工具——文字游侠AI大模型重大升级,创作效率提高高达20倍,小白也能轻松实现月入过万!
  • Leetcode 740. 删除并获得点数
  • 衡石分析平台系统管理手册-功能配置之AI 助手集成嵌入指南
  • Stable Diffusion零基础学习
  • 电子电路智能设计课程内容是什么?
  • 解锁工具宝库,助力高效编程的诀窍
  • 深度学习自编码器 - 提供发现潜在原因的线索篇
  • 掌握编码最佳实践
  • RK3568-spi接口适配W25Q16
  • Spring Boot 进阶-Spring Boot 开发第一个Web接口
  • 深入探讨 MySQL 数据库结构
  • SQL进阶技巧:如何获取状态一致的分组? | 最大、最小值法
  • JavaScript 事件对象