漏洞描述 鉴权绕过漏洞是指攻击者通过某些手段绕过系统的正常权限验证机制,获取未授权的访问或执行权限。这种漏洞通常存在于身份验证、授权检查、权限控制等环节的不足或缺陷中,使得未经授权的用户能够访问或操作敏感数据、执行关键操作,甚至获取系统控制权。汉明无线管理控制器 main.asp 存在鉴权绕过漏洞,请求头带上Cookie: sessionid=admin 即可绕过鉴权访问系统功能
相关漏洞推荐 POC (CVE-2025-15004)DedeCMS至5.7.118版本freelist_main.php文件orderby参数SQL注入漏洞 天锐绿盘云文档管理系统 /lddsm/main/auth.do/../../admin/activiti/uploadFile.do 文件上传漏洞 TurboMail mailmain 信息泄露漏洞 锐捷vpn /cgi-bin/main.cgi 未授权访问漏洞 拓尔思 媒资管理系统 /mas/front/vod/main.do newList 信息泄露漏洞 WordPress TrueBooker WordPress插件 /wp-content/plugins/truebooker-appointment-booking/main/truebooker-service-price.php SQL 注入漏洞 (CVE-2024-6924) POC CVE-2018-1000856: DomainMOD 4.11.01 - Cross-Site Scripting POC CVE-2018-19136: DomainMOD 4.11.01 - Cross-Site Scripting POC CVE-2018-19137: DomainMOD 4.11.01 - Cross-Site Scripting POC CVE-2018-19749: DomainMOD 4.11.01 - Cross-Site Scripting POC CVE-2018-19751: DomainMOD 4.11.01 - Cross-Site Scripting POC CVE-2018-19752: DomainMOD 4.11.01 - Cross-Site Scripting POC CVE-2018-19892: DomainMOD 4.11.01 - Cross-Site Scripting