锐明Crocus系统存在敏感信息泄漏漏洞

admin 2024年9月25日14:42:14评论27 views字数 333阅读1分6秒阅读模式
01

漏洞描述

锐明Crocus系统是一款高效的企业资源规划(ERP)解决方案,专注于提供全面的业务管理功能。它集成了财务、供应链、生产、销售和客户关系管理等模块,旨在通过智能化数据分析和自动化流程,提升企业运营效率和决策能力。Crocus系统支持定制化和扩展,适用于各类行业,帮助企业优化资源配置和业务流程。

锐明Crocus系统存在敏感信息泄漏漏洞

02资产测绘

Fofa语法:body="inp_verification"

锐明Crocus系统存在敏感信息泄漏漏洞

03漏洞复现

锐明Crocus系统存在敏感信息泄漏漏洞

04修复建议

临时缓解方案:
  1. 访问控制:临时限制受影响部分的访问,仅允许授权用户使用。
  2. 身份验证:加强现有的身份验证机制,如引入双因素认证(2FA)。

升级修复方案:

官方已发布补丁

05

 

原文始发于微信公众号(WebSec):(未公开1day)锐明Crocus系统存在敏感信息泄漏漏洞

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年9月25日14:42:14
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   锐明Crocus系统存在敏感信息泄漏漏洞http://cn-sec.com/archives/3126714.html

发表评论

匿名网友 填写信息