用友内部管理系统后台未授权访问(弱口令)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 见说明 ### 详细说明: 网址 http://125.35.5.195:808/login.jsp 在java环境下,当然,如果提示安装插件就安装吧,因为是用友登陆的一个java插件,安装后 套帐:选择用友软件测试 公司:随便选吧,里面那么多,我选的是集团0001 当然也可以用其他的去尝试-_-! 用户:test 密码:123456 然后就一咕噜进去了 -_-! ### 漏洞证明: [<img src="https://images.seebug.org/upload/201307/130506468bfedf70d3c04cda1db24cceff664ebd.png" alt="6.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201307/130506468bfedf70d3c04cda1db24cceff664ebd.png) [<img src="https://images.seebug.org/upload/201307/13050631cf3d7b3306524b61248c2dfd7092a323.png" alt="5.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201307/13050631cf3d7b3306524b61248c2dfd7092a323.png) [<img src="https://images.seebug.org/upload/201307/1305061804a506b6601099dc8ffaf07fdcb3ac1b.png" alt="4.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201307/1305061804a506b6601099dc8ffaf07fdcb3ac1b.png) [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息