# BLUVOYIX 管理员账户创建漏洞
## 概述
BLUVOYIX 的管理员API中存在认证不当的漏洞,允许未认证的远程攻击者通过特制的HTTP请求创建具有管理员权限的新用户。
## 影响版本
未明确提及具体受影响版本。
## 细节
该漏洞源于BLUVOYIX管理员API缺乏有效的身份验证机制。攻击者无需任何认证,即可直接向存在漏洞的API端点发送精心构造的HTTP请求,从而在系统中创建拥有管理员权限的账户。
## 影响
成功利用此漏洞可使攻击者获得管理员访问权限,登录新创建的管理员账户,进而完全访问客户数据并彻底控制目标平台。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Logistics Technology Platform | Bluspark -- 🔗来源链接
标签:
神龙速读:
从这个网页截图中并不能直接获取到关于漏洞的关键信息。该截图主要介绍了BLUVOYIX平台的功能和优势,包括数据透明度、供应链性能改进、供应商关系管理和成本效益等方面的解决方案。如果有关于漏洞的信息,通常会在“About”或“Resources”菜单下的安全声明或信息页面中找到,或者在页面底部的“Privacy Policy”和“Cookie Policy”中提及。但这些内容在截图中并未显示。
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.