云时空社会化商业ERP系统 online 接口存在身份认证绕过漏洞

日期: 2024-08-06 | 影响软件: 云时空ERP系统 | POC: 否

漏洞描述

山东云时空信息科技有限公司是设立在济南市,专业提供软件设计、开发、实施服务的高新技术企业,公司创办于2013年,是山东提供企业信息化服务的厂商之一。旗下云时空社会化商业ERP系统存在身份认证绕过漏洞,未经身份验证的攻击者可以获取在线用户session,替换后可直接接管后台

PoC代码

暂无

相关漏洞推荐