Description
泛微 E-cology10 系统中的 /papi/em/transform/getEmDsList 接口存在未授权敏感信息泄露漏洞,该接口未对访问者进行身份校验,攻击者可直接通过构造 GET 请求获取系统明文配置的数据库连接地址、账号、密码等核心敏感信息,利用难度极低,可进一步实现数据库远程登录、数据窃取、系统控制等高危攻击,属于高危漏洞。
泛微 E-cology10 系统中的 /papi/em/transform/getEmDsList 接口存在未授权敏感信息泄露漏洞,该接口未对访问者进行身份校验,攻击者可直接通过构造 GET 请求获取系统明文配置的数据库连接地址、账号、密码等核心敏感信息,利用难度极低,可进一步实现数据库远程登录、数据窃取、系统控制等高危攻击,属于高危漏洞。
GET /papi/em/transform/getEmDsList HTTP/1.1
# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.