IDURAR ERP CRM 存在一个漏洞:当请求中指定某个账户时,系统会修改该指定账户的密码,而不是修改发起请求的那个账户的密码。 具体来说,位于 的更新处理程序会从由令牌中间件填充的请求中解析出经过认证的用户,然后针对从 URL 路径中的标识符构建的过滤器执行更新操作,且从不比较这两个账户是否一致。该路由仅在管理员令牌检查之后挂载,因此任何有效的管理员会话都足以访问此接口;而处理程序中唯一的类似所有权校验仅拒绝了一个硬编码的演示地址。 因此,调用者可以为任意其他管理员账户设置任意密码,并以该账户身份登录。 此外
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| idurar | idurar-erp-crm | ≤ 4.1.1 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| idurar | idurar-erp-crm | 0 ~ 4.1.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet