东胜物流软件 usergrid.aspx 信息泄露漏洞
PoC信息泄漏2026-04-05
影响软件
东胜物流软件
CWE
CWE-200
关联产品
漏洞描述
### 漏洞概述 青岛东胜伟业软件有限公司开发的东胜物流软件中,`usergrid.aspx` 接口由于缺乏有效的访问控制,存在信息泄露风险。攻击者可以通过未授权访问该接口获取敏感信息。 ### 影响范围 东胜物流软件。 ### 利用条件 攻击者需要能够访问目标服务器的 `usergrid.aspx` 接口。 ### 修复建议 1. 限制接口访问,对 `usergrid.aspx` 实施严格的身份验证和授权机制。 2. 服务端应对敏感数据进行加密保存或脱敏处理。 ### 参考链接 https://www.ddpoc.com/DVB-2026-11056.html
PoC / 利用代码
此 PoC 为 AI 生成,仅用于安全研究和验证,请勿用于非法用途。
登录后可查看 PoC 内容
当前页面内容可能涉及 AI 翻译、补全或规范化处理,请结合原始来源核对关键信息。