章管家印章智慧管理平台 saveUser 任意用户创建漏洞

日期: 2024-08-05 | 影响软件: 章管家印章智慧管理平台 | POC: 否

漏洞描述

章管家印章智慧管理平台中的 saveUser 接口存在任意用户创建漏洞。攻击者通过发送特制的POST请求,利用该接口创建任意用户账户。由于系统对用户创建请求的验证不充分,攻击者能够使用自定义的用户信息在平台上创建有效账户,进而获取未授权访问和操作权限,威胁平台安全。

PoC代码

暂无

相关漏洞推荐