智联云采 SRM2.0 /api/sys/app/autologin 权限绕过漏洞
权限绕过2026-07-20
影响软件
智联云采-SRM2.0
关联产品
漏洞描述
影响产品:智联云采-SRM2.0 CVSS:7.5 漏洞类型:权限绕过 漏洞描述: 智联云采 SRM2.0 是一套面向企业供应链管理和采购协同场景的供应商关系管理系统,提供供应商管理、采购管理、合同管理、订单管理、对账管理、财务协同和移动端访问等功能,常用于制造业、能源、化工、交通等企业供应链业务场景。智联云采 SRM2.0 /api/sys/app/autologin 接口存在权限绕过漏洞,攻击者可在未授权情况下获取系统登录态并访问后台功能。 影响: 攻击者可利用该漏洞在未授权情况下获取系统登录态,进而访问后台功能、查看敏感业务信息或执行管理操作。 修复建议: 建议厂商尽快修复路径访问控制缺陷,对所有 API 接口实施强制身份验证,并禁用或限制自动登录接口;临时缓解方案可在网关或 Web 服务器层面拦截包含编码路径穿越片段的请求。 FOFA: title="SRM 2.0" && body="assets/js/jquery.min.js"