润乾报表平台reportCenterServlet 存在任意用户添加漏洞

日期: 2024-06-21 | 影响软件: 润乾报表 | POC: 否

漏洞描述

润乾报表是一个纯JAVA的企业级报表工具,支持对J2EE系统的嵌入式部署,无缝集成。润乾报表平台存在任意用户注册漏洞,攻击者可以注册任意管理员用户并登录后台获取敏感信息。

PoC代码

暂无

相关漏洞推荐