登录 白背景

DEE可视化配置工具存在druid未授权访问漏洞

一、漏洞简介

在致远“协同+”的战略模式下,DEE作为协同产品统一信息化的入口,帮助协同整合周边信息化产品,达到在协同系统中可处理多业务系统中的数据,在统一的审批中能处理多业务系统的审批事项,以完善信息化服务功能,增强竞争力,让协同为企业创造更多的价值。DEE是敏捷的集成开发工具,快速搭建灵活的集成场景,降低点对点之间的集成成本,加速协同软件与业务系统交互从而满足重要系统之间无缝共享和数据交换的需要,提高业务的灵活性和反应度。DEE可视化配置工具存在druid未授权访问漏洞

二、影响版本

  • DEE可视化配置工具

三、资产测绘

  • fofaapp="致远互联-DEE可视化配置工具"
  • 特征

1715917515278-906adcef-adf1-4d09-b69d-3c7c478c29ac.png

四、漏洞复现

/druid/index.html

1715917546027-6900abc4-8948-4874-97e3-7521021199eb.png

原文: https://www.yuque.com/xiaokp7/ocvun2/kwdgdage3aa2pg3m