AJ-Report 数据大屏系统存在JWT密钥硬编码导致Token伪造绕过认证漏洞

日期: 2024-07-03 | 影响软件: AJ-Report | POC: 否

漏洞描述

西安新视窗科技有限公司的AJ-Report数据大屏系统是一个完全开源的BI(商业智能)平台。该系统支持酷炫的大屏展示,能够随时随地掌控业务动态,让每个决策都有数据支撑。AJ-Report数据大屏系统存在JWT密钥硬编码导致Token伪造绕过认证漏洞,未经身份验证的远程攻击者可以利用此类漏洞获取后台账号密码已经数据库连接信息,进一步利用可获取服务器权限。

PoC代码

暂无

相关漏洞推荐