优卡特脸爱云一脸通智慧管理平台权限绕过漏洞

日期: 2023-11-22 | 影响软件: 脸爱云一脸通智慧管理平台 | POC: 否

漏洞描述

脸爱云一脸通智慧管理平台1.0.55.0.0.1及其以下版本SystemMng.ashx接口处存在权限绕过漏洞,通过输入00操纵参数operatorRole,导致特权管理不当,未经身份认证的攻击者可以通过此漏洞创建超级管理员账户。

PoC代码

暂无

相关漏洞推荐