phpIPAM 1.8.3 及之前版本存在一个缺失的授权检查漏洞。该漏洞允许已认证的、低权限用户查看受限制的子网和地址信息,原因是 Customer、Location 和 NAT 页面未调用 Subnets::check_permission 进行权限校验。攻击者可以通过访问 objects.php(客户对象页面)、single-location.php(单个位置页面)或 nat_details.php(NAT 详情页面)来获取其无权访问区域内的 IP 地址、CIDR 范围、主机名和 MAC 地址等敏感信息。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论