漏洞描述 鉴权绕过漏洞是指攻击者通过某些手段绕过系统的正常权限验证机制,获取未授权的访问或执行权限。这种漏洞通常存在于身份验证、授权检查、权限控制等环节的不足或缺陷中,使得未经授权的用户能够访问或操作敏感数据、执行关键操作,甚至获取系统控制权。
相关漏洞推荐 友加畅捷管理系统 Sysconfig/GetZTList 未授权访问致信息泄露漏洞 POC apache-hive-config: Apache Hive Configuration - Exposure POC postgresql-cluster-config: PostgreSQL Cluster - Configuration POC unauth-kafka-config-editor: Kafka Config Editor - Unauthenticated Access 友加畅捷管理系统 /Sysconfig/GetZTList 未授权访问漏洞 Centreon Web /centreon/api/latest/authentication/providers/configurations/local 默认口令漏洞 天锐绿盘云文档安全管理平台 /lddsm/service/../admin/config/findConfigForPage.do SQL 注入漏洞 智跃人力资源管理系统 zyconfig.txt 信息泄露漏洞 POC 智跃人力资源管理系统 zyconfig.txt 存在敏感信息泄露漏洞 天锐股份 绿盾审批系统 /config/importDate.do 存在任意文件上传漏洞 (CVE-2025-7901)RuoYi Swagger UI组件configUrl参数跨站脚本漏洞 Nacos /nacos/v1/cs/configs 信息泄露漏洞 Panabit iXCache /cgi-bin/Maintain/date_config 远程命令执行漏洞