章管家 /api/personSeal_jdy/saveUser.htm 未授权访问漏洞

日期: 2025-07-07 | 影响软件: 章管家 | POC: 否

漏洞描述

章管家是一款用于管理公章使用的系统。该漏洞存在于 /api/personSeal_jdy/saveUser.htm 接口,攻击者可以通过发送特制的请求数据,绕过权限验证,任意添加用户信息,可能导致系统被恶意利用,造成敏感数据泄露和权限滥用。

PoC代码

暂无

相关漏洞推荐