用友分析云 /druid 未授权访问漏洞

日期: 2025-04-30 | 影响软件: 用友分析云 | POC: 否

漏洞描述

用友分析云存在druid未授权访问漏洞,用友分析云默认启动druid,未对druid做登录认证,导致任意用户可直接访问druid,读取session、数据库配置、SQL监控、Spring监控、查看JsonApi。

PoC代码

暂无

相关漏洞推荐