维保保 某接口存在未授权访问

日期: 2024-07-27 | 影响软件: 维保保 | POC: 已公开

漏洞描述

维保保是一家医疗SaaS平台提供商,针对医院IT运维技术领域,可为用户提供小型呼叫中心、工单项目管理、巡检管理、合同发票、知识文档等管理系统产品。维保保某接口存在未授权访问漏洞,攻击者可利用该漏洞进入系统获取信息。

PoC代码

https://cn-sec.com/archives/2363544.html

相关漏洞推荐