会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
博客园
首页
新随笔
联系
订阅
管理
2025年6月27日
【漏洞复现】大华智慧园区综合管理平台 /user_getUserInfoByUserName.action 未授权任意用户密码读取
摘要: 本文旨在帮助安全人员进行漏洞自查和修复,请勿要用于违法行为,否则后果自负!!! 一、漏洞描述 大华智慧园区综合管理平台是一款综合管理平台,具备园区运营、资源调配和智能服务等功能。平台意在协助优化园区资源分配,满足多元化的管理需求,同时通过提供智能服务,增强使用体验。 由于该平台未对接口权限做限制,攻
阅读全文
posted @ 2025-06-27 11:39 gloves7
阅读(246)
评论(0)
推荐(0)
公告