优卡特脸爱云一脸通智慧管理平台权限绕过漏洞

Description

脸爱云一脸通智慧管理平台1.0.55.0.0.1及其以下版本SystemMng.ashx接口处存在权限绕过漏洞,通过输入00操纵参数operatorRole,导致特权管理不当,未经身份认证的攻击者可以通过此漏洞创建超级管理员账户。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities