中识云平台 /api/sys/sys_user_list 未授权访问漏洞

日期: 2025-07-15 | 影响软件: 中识云平台 | POC: 否

漏洞描述

中识科技工业级团队具备丰富的行业积累和落地服务经验,推出了全系列软件和硬件产品,覆盖公共安全、社区、办公楼宇、学校、园区、医院、商超、工厂等全场景的行业解决方案。中识门禁管理云平台的 /api/sys/sys_user_list 接口存在未授权访问漏洞,攻击者可通过该漏洞获取所有用户的用户名和密码信息,从而攻击整个系统。

PoC代码

暂无

相关漏洞推荐