SpringBlade 版本 2.7.3 至 3.5.0 存在一个权限提升漏洞。已认证的 attacker(攻击者)可以通过向一个未受保护的、通过 暴露的内部 Feign 用户创建接口发送经过构造的 POST 请求,从而创建系统管理员账户,该接口缺少权限校验。攻击者可以利用网关的认证过滤器——该过滤器仅验证 JWT 的解析,却不校验用户角色或调用方身份——并结合公开 JAR 包中硬编码的 JWT 签名密钥,伪造 JWT token,从而将低权限用户提升为管理员权限。这可能导致跨租户数据污染以及持久化的后门访问。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| SpringBlade | SpringBlade | 2.7.3< 5.0.0 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| SpringBlade | SpringBlade | 2.7.3 ~ 5.0.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论