当前位置: 首页 > article >正文

DATAGerry 终端节点接口敏感信息泄露漏洞复现(CVE-2024–50967)(附脚本)

免责申明:

本文所描述的漏洞及其复现步骤仅供网络安全研究与教育目的使用。任何人不得将本文提供的信息用于非法目的或未经授权的系统测试。作者不对任何由于使用本文信息而导致的直接或间接损害承担责任。

0x01 产品描述:

        DATAGERRY 是一个开源的、基于Web的数据库管理工具,它提供了一个用户友好的界面,用于管理和操作各种类型的数据库。DATAGERRY 旨在简化数据库管理任务,使得即使是没有深厚数据库知识的用户也能够轻松地进行数据的查询、编辑和管理。
0x02 漏洞描述:

        DATAGerry 2.2.0 及之前版本中的接口中REST API 端点存在未授权访问漏洞,攻击者无需身份验证即可远程访问该端点,导致敏感信息泄露。该漏洞可能暴露用户权限配置等关键数据,进一步引发权限提升或系统完整性破坏。
0x03 搜索语句:

Fofa:icon_hash="505564403" || ti

http://www.kler.cn/a/511904.html

相关文章:

  • 我的创作纪念日——我与CSDN一起走过的365天
  • MySQL 很重要的库 - 信息字典
  • 如何使用MaskerLogger防止敏感数据发生泄露
  • 计算机毕业设计Python+卷积神经网络租房推荐系统 租房大屏可视化 租房爬虫 hadoop spark 58同城租房爬虫 房源推荐系统
  • MongoDB 学习指南与资料分享
  • MongoDB 学习指南:深入探索非关系型数据库
  • 基于STM32的智能门锁安防系统(开源)
  • React Context 实现全局组件注册
  • 【2024 CSDN博客之星】技术洞察类:从DeepSeek-V3的成功,看MoE混合专家网络对深度学习算法领域的影响(MoE代码级实战)
  • postgresql的用户、数据库和表
  • 内存原理:计算机存储的核心奥秘
  • Python预训练视觉和大语言模型——精彩试读
  • hive表修改字段类型没有级连导致历史分区报错
  • iOS 内购接入StoreKit2 及低与iOS 15 版本StoreKit 1 兼容方案实现
  • 【算法学习笔记】34:扩展欧几里得算法
  • nginx伪静态配置解释和Nginx 常见的配置
  • Unreal Engine 5 C++ Advanced Action RPG 十章笔记
  • Git合并多次提交,改成一个简洁的提交历史
  • K8S中Pod控制器之ReplicaSet(RS)控制器
  • android 开发中遇到的小问题整理
  • Android平台如何采集屏幕数据并推送RTMP服务器实现无纸化同屏?
  • 项目实战--网页五子棋(游戏大厅)(3)
  • 如何使用 Redis 作为高效缓存
  • 在swiper中显示echarts图表,echarts的点击事件无效,图例点击也没有反应
  • Maven 快速上手
  • [2025分类时序异常检测指标R-AUC与VUS]