用友GRP-A++-getclassifytree-未授权(含批量验证poc)

本文介绍了用友GRP-A++综合计划财务产品的安全漏洞,特别是getclassifytree接口存在的未授权访问问题。该漏洞允许攻击者在未经许可的情况下访问系统敏感信息,可能引发数据泄露和系统安全风险。文中还提到了网络测绘和漏洞复现的过程。
摘要由CSDN通过智能技术生成

产品简介

用友政务GRP-A++综合计划财务产品,以“平台化应用、智能能化管控、专业化服务”为技术、服务理念,以独创的面向“岗位角色”产品定义思想,综合利用JAVA、智能表单、工作流及最新的互联网、云计算、移动应用等先进技术;融合部门综合计划财务管理领域内的预算编报与分配、预算执行控制、资金计划审批、财务报销、合同支付、集中核算、汇总报表、财务监督、领导查询决策,以及财务服务、移动审批等应用共同构成了GRP-A++综合计划财务管理软件平台软件产品。

漏洞概述

用友政务GRP-A++系统getclassifytree接口存在未授权访问漏洞,使攻击者能够在未经授权的情况下访问系统。攻击者通过成功利用此漏洞,可获取对系统敏感信息的未经授权访问权限,从而可能导致数据泄露、信息篡改以及系统的安全性受到威胁。

网络测绘

body=”/pf/portal/login/css/fonts/style.css”

漏洞复现

POC

params: []
name: poc-yaml-用友GRPA++-getclassify
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值