momo安全漏洞库

多模块数据检索平台

登录 注册
返回列表

天地伟业 Easy7 /Easy7/rest/user/loadAllUserBeans 信息泄露漏洞

CVE: 暂无
CNVD: 暂无
CNNVD: 暂无
漏洞类型: SQL注入
漏洞等级: 严重
年份: 2026
POC_ID: 94588
漏洞描述
天地伟业 Easy7 是一款面向安防场景的综合管理平台,提供设备接入、用户权限管理、视频监控等核心功能。其/Easy7/rest/user/loadAllUserBeans接口存在未授权的敏感信息泄露漏洞,该漏洞源于接口未对访问请求进行有效的身份认证和权限校验,且未对返回结果做数据脱敏处理。未授权攻击者可直接访问该接口,无需任何认证凭证即可获取系统内所有用户的敏感信息,包括用户名、角色权限、加密后的密码哈希、用户状态等核心数据,严重破坏平台的身份认证体系,为后续暴力破解、越权访问等攻击行为提供关键信息支撑。 GET /Easy7/rest/user/loadAllUserBeans HTTP/1.1
影响范围
天地伟业Easy7
漏洞详情
登录后可查看漏洞详情。请先 登录注册
漏洞 POC
登录后可查看漏洞 POC。请先 登录注册
修复建议
暂无