AJ-Report swagger权限绕过致敏感信息泄露漏洞

日期: 2024-05-28 | 影响软件: AJ-Report | POC: 否

漏洞描述

AJ-Report是anji-plus开源的一个完全开源,拖拽编辑的可视化设计工具。 AJ-Report 1.4.1及之前版本存在权限绕过漏洞,可导致/dataSource/pageList路径下的数据库敏感信息泄露,包括数据库连接地址,用户名,密码等

PoC代码

暂无

相关漏洞推荐