网络与信息安全风险监控预警系统druid未授权访问

日期: 2021-02-02 | 影响软件: 网络与信息安全风险监控预警系统druid | POC: 否

漏洞描述

网络与信息安全风险监控预警系统存在SpringBootdruid数据库监控/druid/index.html文件未授权访问漏洞,导致可对数据库进行实时监控、盗取数据等恶意操作,如果监控了SESSION和URI还可发生更多安全问题,如通过泄露的URI可能获取到后台路径,根据泄露的SESSION就可能登录WEB后台,造成更大损失。

PoC代码

暂无

相关漏洞推荐