全国高校某数字化校园统一认证平台一键获取管理员权限

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 数字化校园统一认证平台,进入之后,可以管理高校所以其他任意系统,如OA办公系统,图书馆系统,教务系统,多媒体平台等。一个权限认证绕过,可导致整个内网数据沦陷。 ### 详细说明: 前言:此漏洞属猜解绕过,无技术含量,但影响大。 因为通用型,我们这里找了一个示例站点来作范例, 四川航天职业技术学院 http://220.167.53.63:8023/zfca/ 这个链接官网主页上面有,所以容易找到。 下面看图示: [<img src="https://images.seebug.org/upload/201411/06152556ac0c1d0f819856041239fccb4e54eb22.png" alt="01.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/06152556ac0c1d0f819856041239fccb4e54eb22.png) 我们这里直接常用思路,找回密码试试 [<img src="https://images.seebug.org/upload/201411/0615263587a71b079361a71fd3c45294c4641b6a.png" alt="02.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/0615263587a71b079361a71fd3c45294c4641b6a.png) 这里没有密保手机和邮箱,只有试尝试密保问题找回咯,填入admin吧! [<img src="https://images.seebug.org/upload/201411/06152802bade1397c87f5d2aef21d3c10135003d.png" alt="03.png" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息