# 宗宇Okcat停车管理平台-缺少认证
## 概述
ZONG YU公司的Okcat Parking Management Platform的Web管理界面存在身份验证缺失漏洞,这使得未经授权的远程攻击者能够直接访问系统功能,包括开启门禁、查看车牌和停车记录以及重启系统。
## 影响版本
未提供具体影响版本信息
## 细节
该漏洞源于Web管理界面的身份验证机制缺失,允许攻击者无需认证即可访问关键系统功能。
## 影响
攻击者可利用此漏洞执行以下操作:
- 开启门禁
- 查看车牌和停车记录
- 重启系统
这些操作可能对安全性和系统操作产生严重影响。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報-宗煜科技 ZYT-管理平台-okcat - Missing Authentication -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: TWCERT/CC Taiwan Computer Emergency Response Team/Coordination Center-ZONG YU Okcat Parking Management Platform - Missing Authentication -- 🔗来源链接
标签: third-party-advisory
神龙速读