用友智石开PLM研发创新平台存在账号密码泄露漏洞

admin 2024年5月27日07:31:39评论164 views字数 340阅读1分8秒阅读模式
漏洞简介

   用友智石开高科技及电子行业解决方案帮助高科技及电子行业企业构建一套规范化的研发信息管理系统,改变目前主要依靠人来管理企业产品研发项目开发流程和产品资料管理的落后状态;帮助企业实现产品研发项目过程规范化管理,完善企业产品研发质量体系,提升企业项目管理水平和产品创新能力;同时帮助企业实现产品研发项目流程和研发数据的统一管理和数据共享。用友智石开PLM存在信息泄露漏洞,攻击者可通过该漏洞获取管理员密码等敏感信息。用友智石开PLM研发创新平台存在账号密码泄露漏洞

资产详情

fofa:body="智石开PLM"

用友智石开PLM研发创新平台存在账号密码泄露漏洞

 

漏洞复现

通过POC获取系统所有管理人员账号密码

用友智石开PLM研发创新平台存在账号密码泄露漏洞

可通过CMD5解密获得登录密码

 

用友智石开PLM研发创新平台存在账号密码泄露漏洞

 

批量测试

互联网系统基本都存在此漏洞

用友智石开PLM研发创新平台存在账号密码泄露漏洞

原文始发于微信公众号(银遁安全团队):【0day】用友智石开PLM研发创新平台存在账号密码泄露漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月27日07:31:39
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   用友智石开PLM研发创新平台存在账号密码泄露漏洞https://cn-sec.com/archives/2781127.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息