URP教务系统 /reportAction.do 路径存在鉴权绕过

日期: 2023-03-27 | 影响软件: URP教务系统 | POC: 否

漏洞描述

URP教务系统reportAction.do文件越权访问,可以使黑客直接访问到后台页面对用户进行操作。

PoC代码

暂无

相关漏洞推荐