登录
poc提交
漏洞列表
漏洞环境
排行榜
>护网资讯
插件下载
资产测绘
首页
poc提交
漏洞列表
漏洞环境
排行榜
NEW
护网资讯
插件下载
NEW
资产测绘
登录
网络与信息安全风险监控预警系统druid未授权访问
威胁等级:
中危
漏洞分类:
信息泄漏
影响资产分类:
网页技术
检索条件:
游客用户没有权限查看,请
登录
DVB:
DVB-2021-2301
CVE:
CNVD:
CNNVD:
漏洞描述:
网络与信息安全风险监控预警系统存在SpringBoot druid数据库监控/druid/index.html文件未授权访问漏洞,导致可对数据库进行实时监控、盗取数据等恶意操作,如果监控了SESSION和URI还可发生更多安全问题,如通过泄露的URI可能获取到后台路径,根据泄露的SESSION就可能登录WEB后台,造成更大损失。
漏洞详情:
游客用户没有权限查看,请
登录
修复建议:
对该页面进行鉴权处理,Druid 的验证方式官网提供了一种根据ip来做访问限制的方式,即allow和deny, 详询 https://github.com/alibaba/druid/wiki/%E9%85%8D%E7%BD%AE_StatViewServlet%E9%85%8D%E7%BD%AE
POC下载
登录后下载
环境验证
该poc暂无验证环境
xday
历史积分:3310
提交POC:317
相关推荐
天锐绿盘 userExitList.do 存在信息泄露
因酷教育软件queryUserById存在信息泄露漏洞
Windows NTLMv2-SSP Hash信息泄露漏洞(CVE-2025-50154)
营销业务管理平台未授权访问漏洞
二级部署系统S6000未授权访问漏洞
电力营销移动作业平台存在SQL注入
访问地址:
1.1.1.1
端口说明:
8080:9090
8080:9090
启动环境
扫码添加“小Ray运营君”拉你进群