锐明技术Crocus系统任意用户添加漏洞

日期: 2024-08-20 | 影响软件: 锐明技术Crocus系统 | POC: 否

漏洞描述

锐明技术是一家商用车智能物联解决方案提供商,Crocus系统是其核心产品之一。RuimingCrocus存在任意用户添加漏洞,此漏洞是由于RoleUser.do对请求中的参数数据验证不足导致的。

PoC代码

暂无

相关漏洞推荐