新华通软件云平台 /Main/Desktop/Default.aspx 权限绕过漏洞

日期: 2025-08-08 | 影响软件: 新华通软件云平台 | POC: 否

漏洞描述

珠海新华通软件股份有限公司云平台是一款面向企业和机构的综合管理平台,提供多种业务功能支持。该平台的 /Main/Desktop/Default.aspx 接口存在权限绕过漏洞,攻击者可以通过添加特定Cookie或修改请求参数,绕过身份验证直接访问后台管理界面,从而对系统安全构成严重威胁。此漏洞可能导致敏感数据泄露、权限提升以及系统被完全控制等严重后果。

PoC代码

暂无

相关漏洞推荐