大蚂蚁 (BigAnt) 即时通讯系统权限绕过漏洞

Description

BigAnt的 loginByToken 接口存在逻辑错误,可导致权限绕过以任意用户身份登录进系统,从而造成系统敏感信息泄露,甚至系统权限丢失。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities