Description
系统/trwfe/login.jsp/.%2e/config/findAuditors.do 接口存在配置信息泄露漏洞,未对敏感数据进行脱敏处理或权限控制。未经验证直接返回全量用户数据,包含用户ID、姓名、邮箱账号及密码哈希值、电话号码。该响应暴露了所有系统用户的核心身份信息,属于典型的不安全直接对象引用或数据未授权访问漏洞。
系统/trwfe/login.jsp/.%2e/config/findAuditors.do 接口存在配置信息泄露漏洞,未对敏感数据进行脱敏处理或权限控制。未经验证直接返回全量用户数据,包含用户ID、姓名、邮箱账号及密码哈希值、电话号码。该响应暴露了所有系统用户的核心身份信息,属于典型的不安全直接对象引用或数据未授权访问漏洞。
None yet. Search at https://trap.biu.life/?ref=rss