漏洞预警 | 大为知识产权协同创新管理系统未授权访问漏洞

漏洞预警 | 大为知识产权协同创新管理系统未授权访问漏洞

浅安 浅安安全 2025-02-14 00:00

0x00 漏洞编号
– # 暂无

0x01 危险等级
– 中危

0x02 漏洞概述

大为知识产权协同创新管理系统是一款专为企业、科研机构及知识产权代理机构设计的软件,旨在提升知识产权管理效率,促进协同创新。

0x03 漏洞详情

漏洞类型:
未授权访问

影响:
获取敏感信息

简述:
大为知识产权协同创新管理系统的/resetPwd.html接口存在未授权访问漏洞,未经身份验证的攻击者可以通过该漏洞访问密码重置页面从而重置用户密码。

0x04 影响版本
– 大为知识产权协同创新管理系统

0x05POC状态
– 已公开

0x06修复建议

目前官方已发布漏洞修复版本,建议用户升级到安全版本

https://www.daweisoft.com/home