当前位置: 首页 > news >正文

锐明技术Mangrove系统 任意用户创建漏洞复现

0x01 产品简介

锐明技术作为以人工智能和视频技术为核心的AIoT智能物联解决方案提供商,专注于商用车(包括交通运输车辆、交通出行车辆及作业生产车辆)的安全、合规和效率提升。其Mangrove系统是锐明技术针对商用车领域推出的一款综合性解决方案,它融合了人工智能、高清视频、大数据和自动驾驶等先进技术,旨在提高商用车的安全性、合规性和运营效率。

0x02 漏洞概述

锐明技术Mangrove系统 /Mvsp/RoleUserInfo/Default.do?Action=CreateUser 接口处存在任意用户创建漏洞,未经身份验证的远程攻击者可以利用此漏洞创建管理员账户,从而接管系统后台,造成信息泄露,导致系统处于极不安全的状态。

0x03 复现环境

FOFA:

body="Mvsp/RegisterLogin/Default.do"


http://www.mrgr.cn/news/47296.html

相关文章:

  • 第27章 汇编语言--- 设备驱动开发基础
  • [Android]service命令的使用
  • R语言在森林生态研究中的魔法:结构、功能与稳定性分析——发现数据背后的生态故事!
  • Python爬虫基础——数据清洗
  • 六年之约day12
  • UML系列之Rational Rose笔记三:活动图(泳道图)
  • 如何做好项目管理中的需求管理?
  • 使用 Go 语言与 Elasticsearch 实现高效搜索服务
  • Vue检测获取最新资源 解决浏览器缓存问题
  • 【多版本并发控制(MVCC)】
  • 【conda】安装使用 常用命令
  • AI时代下的程序员自我提升之道:如何保持核心竞争力
  • 【解决】虚拟机VMTool安装程序无法继续,Microsoft Runtime DLL安装程序未能完成安装
  • 变阻器的未来发展趋势和前景如何?是否有替代品出现?
  • 通信界的5G-A/F5G-A新技术,你知道多少?
  • Linux内核源码阅读——CFS调度
  • Windows工具新电脑设置重置后设置
  • 探索一机两用号召是否和源代码保密冲突
  • [SQL] 安装
  • 科普向 -- 什么是RPC
  • 怎么让电脑定时提醒我做事
  • 太速科技-607-基于FMC的12收和12发的光纤子卡
  • 【openwrt-21.02】T750 openwrt 出现nat46_ipv4_iput crash
  • Linux环境下使用mc命令复制本地文件到minio仓库
  • VMware Workstation 17.6.1 发布下载,修复 4 个已知问题
  • Windows系统安装Fooocus结合内网穿透实现公网环境远程生成AI图片