专栏名称: 猎户攻防实验室
江南天安猎户攻防实验室,专注于信息安全攻防研究。分享有关渗透测试、代码审计、漏洞分析与挖掘、攻击溯源、逆向工程、数据挖掘、关联分析等领域的所见所得。 其他奇淫技巧及神兵利器,请关注我们的技术博客 liehu.tass.com.cn
今天看啥  ›  专栏  ›  猎户攻防实验室

积木报表授权绕过漏洞缓解措施

猎户攻防实验室  · 公众号  ·  · 2024-08-09 23:59

文章预览

0x00 前言 近期,积木报表(jmreport)被曝出存在一个授权绕过漏洞。该漏洞允许攻击者在请求中包含特定参数时绕过授权机制,从而访问诸如 save、queryFieldBySql、show 等接口。尽管之前的远程代码执行(RCE)漏洞已被修复,但攻击者仍能通过 AviatorScript 表达式注入,继续实现 RCE 攻击。 目前,积木报表的最新版本为 1.7.9,但测试发现,该版本仍存在授权绕过的风险。漏洞 修复 的版本暂未发布。为此,本文将提供一种有效的缓解措施,以帮助用户降低该漏洞带来的安全风险。 0x01 漏洞复现 至于漏洞分析这里就不进行了,有很多师傅已经发过详细的过程。这里使用的环境是 jeecg-boot 3.7.0 ,积木报表版本为 1.7.9 。 以接口 jmreport/save 为例来判断漏洞是否存在。当没有 previousPage 和 jmLink 参数时,提示 Token 校验失败。 增加 previousPage 和 jmLink 参数,且 jmLink ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览