天地伟业Easy7综合管理平台druid未授权访问

日期: 2025-09-23 | 影响软件: 未知 | POC: 否

漏洞描述

天地伟业的Easy7综合管理平台存在Druid监控组件的未授权访问漏洞,该漏洞允许攻击者在没有身份验证的情况下访问Druid的监控接口。这可能导致敏感信息泄露,包括系统性能数据、数据库查询信息等,进而增加被恶意利用的风险。为了保障平台的安全性,建议及时修补该漏洞,完善访问控制措施,并定期进行安全审计,以保护用户数据和系统的完整性。

PoC代码

暂无

相关漏洞推荐