章管家 /api/personSeal/UserCreateService 权限绕过漏洞

日期: 2025-07-09 | 影响软件: 章管家 | POC: 否

漏洞描述

章管家是一款用于管理和控制公章使用的系统,提供公章外借管理、防私盖等功能。章管家 /api/personSeal/UserCreateService 接口存在任意用户添加漏洞,攻击者可利用该漏洞在系统中创建任意用户,可能导致系统被非法访问和控制。

PoC代码

暂无

相关漏洞推荐