# jshERP addUser 授权漏洞
## 概述
在 jshERP 的 Endpoint 组件中发现一个漏洞,位于 `/jshERP-boot/user/addUser` 文件处理过程中,允许进行未授权的不当操作。
## 影响版本
jshERP 及其之前版本。
## 细节
该漏洞存在于用户添加功能中,攻击者可远程利用此漏洞进行未授权访问或操作。
## 影响
可能导致系统权限被不当提升或绕过,影响系统安全性与用户数据完整性。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: IDOR vulnerability (normal user can add any account via /jshERP-boot/user/addUser endpoint) · Issue #125 · jishenghua/jshERP -- 🔗来源链接
标签: exploit issue-tracking
神龙速读暂无评论