.Spring 未授权
漏洞位置
http://ip:port/xc-frame/login
漏洞描述
测试发现系统存在spring多个借口未授权访问漏洞,可导致数据库密码泄漏或者rce等问题:
http://ip:port/prod-api/actuator/configprops
以下为未授权借口:
通过访问http://ip:port/prod-api/actuator/heapdump 下载heapdump 文件,通过工具可以得到密码等信息。
处理方式:修改spring配置
# 暴露监控端点
management:
endpoints:
web:
exposure:
include: '*'
exclude: env,health,heapdump,threaddump,beans,conditions,loggers,configprops,mappings