登录 白背景

章管家 Druid未授权访问漏洞

一、漏洞简介

章管家是国内专业智能印章管理平台,专注为传统印章管理提供整套解决方案。章管家 Druid存在未授权,导致信息泄露漏洞。

二、影响版本

  • 章管家

三、资产测绘

  • fofaapp="章管家-印章智慧管理平台"
  • 特征

image.png

四、漏洞复现

/druid/index.html

image.png

原文: https://www.yuque.com/xiaokp7/ocvun2/tcw5gi81h5fg6ccr