漏洞描述 西安新视窗科技有限公司的AJ-Report数据大屏系统是一个完全开源的BI(商业智能)平台。该系统支持酷炫的大屏展示,能够随时随地掌控业务动态,让每个决策都有数据支撑。AJ-Report数据大屏系统存在JWT密钥硬编码导致Token伪造绕过认证漏洞,未经身份验证的远程攻击者可以利用此类漏洞获取后台账号密码已经数据库连接信息,进一步利用可获取服务器权限。
相关漏洞推荐 金和OA ProjectPlanReportDetail.aspx 存在SQL注入漏洞 友加畅捷管理系统 Report/DataHandler.ashx XML 外部实体注入漏洞 POC 朗新sTalent api/Report/SaveNewReport 文件上传漏洞 金和OA ReportSetting.aspx SQL注入漏洞 金和OA ReportParaList.aspx SQL注入漏洞 新视窗新一代物业管理系统 /OfficeManagement/RegisterManager/Report/Training/Report/GetprintData.asmx SQL 注入漏洞 孚盟云CRM /m/Dingding/Ajax/AjaxCustomizeReport.ashx SQL 注入漏洞 POC CVE-2025-11749: WordPress AI Engine Plugin - Token Exposure 友加畅捷管理系统 /ReportDesign/RepFile.ashx 文件读取漏洞 POC CVE-2025-55190: ArgoCD Project API Token Repository Credentials Exposure (CVE-2025-62712) JumpServer ConnectionToken 权限验证不当漏洞 关于NC系统taskReport的sql注入漏洞的安全通告 POC 孚盟云CRM ReportShow.aspx SQL 注入漏洞