AJ-Report swagger权限绕过致敏感信息泄露漏洞

2024-05-28 AJ-Report PoC No

Description

AJ-Report是anji-plus开源的一个完全开源,拖拽编辑的可视化设计工具。 AJ-Report 1.4.1及之前版本存在权限绕过漏洞,可导致/dataSource/pageList路径下的数据库敏感信息泄露,包括数据库连接地址,用户名,密码等

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities