大汉版通JIS统一身份认证系统某处任意文件下载漏洞及一个小越权漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 上班了上班了。 ### 详细说明: 某处存在一个问题,可以遍历所有的用户名,同时包含组织结构!领导名字都泄漏了啊 http://www.gansu.gov.cn/jis/objectbox/selx.jsp?tabid=1&limit=1&f_id=userid&f_name=vc_username&date= [<img src="https://images.seebug.org/upload/201402/201003077c36051bff6b7314b6d81ee6b7da45c8.png" alt="image105.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201402/201003077c36051bff6b7314b6d81ee6b7da45c8.png) http://ln-n-tax.gov.cn/jis/objectbox/selx.jsp?tabid=1&limit=1&f_id=userid&f_name=vc_username&date= [<img src="https://images.seebug.org/upload/201402/201003261908a1de5b3d11e875460e67bfaba731.png" alt="image107.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201402/201003261908a1de5b3d11e875460e67bfaba731.png) ### 漏洞证明: 另外一处还存在一个任意文件下载的问题! 需要注册的先去/jis/front/userregister.jsp 注册一个用户。有部分是无需登录的 jis/manage/databak/showlog.jsp path参数 ``` String strTitle = "机构信息→恢复"; String path = Convert.getParameter(request,"path"); String strFilePath =...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息