致远A8协同系统存在任意用户密码修改漏洞(秒改)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 不仅仅修改密码,还可以禁用、删除、添加用户 上传下载文件等等 ### 详细说明: 协同系统的一些接口如下: [<img src="https://images.seebug.org/upload/201602/231139022796bd17c379803daf6ac6c570f29ffe.jpg" alt="Snap27.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201602/231139022796bd17c379803daf6ac6c570f29ffe.jpg) [<img src="https://images.seebug.org/upload/201602/231141409b31fc93d43536804539a3ac7220ac14.jpg" alt="Snap28.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201602/231141409b31fc93d43536804539a3ac7220ac14.jpg) 1.2 验证服务 服务名称:authorityService WSDL:http://{host}:{port}/seeyon/services/authorityService?wsdl 1.2.1 登录验证 **.**.**.** 身份验证令牌实体(UserToken) **.**.**.** 身份验证 使用用户名和密码进行身份验证。 用户名不能更改,必须使用 ,缺省密码为 ,可以通过修改A8Config系统参数配置的a8.plugin.webservice.password值修改密码。为了设置方便,缺省情况下密码使用明文保存,如果为了安全,可以将a8.plugin.webservice.password.encode设置为1,在a8.plugin.webservice.password保存密码的MD5值。 有了token后可以干很多的事情 可以删除、添加用户,可以禁用用户,还可以下载上传文件等等 上面接口的操作都需要token 可以参考文档...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息