一、 漏洞 CVE-2024-12347 基础信息
漏洞标题
广州慧怡智能科技Jeewms Druid监控接口index.html存在不当授权漏洞
来源:AIGC 神龙大模型
漏洞描述信息
在广州市华翼智能科技有限公司的Jeewms软件1.0.0及以下版本中发现了一个漏洞,该漏洞被分类为严重。此问题影响了组件Druid监控接口中未知处理的文件/jeewms_war/webpage/system/druid/index.html。该漏洞可能导致授权不当。攻击者可能远程发起此攻击。该漏洞的利用方法已被公开披露,并可能被利用。已提前联系厂商关于此披露,但厂商没有做出任何回应。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
授权机制不正确
来源:AIGC 神龙大模型
漏洞标题
Guangzhou Huayi Intelligent Technology Jeewms Druid Monitoring Interface index.html improper authorization
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability was found in Guangzhou Huayi Intelligent Technology Jeewms up to 1.0.0 and classified as critical. This issue affects some unknown processing of the file /jeewms_war/webpage/system/druid/index.html of the component Druid Monitoring Interface. The manipulation leads to improper authorization. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
授权机制不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
JeeWMS 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
JeeWMS是中国华壹(JeeWMS)公司的一个基于 JAVA 的仓库管理系统。 JeeWMS 1.0.0及之前版本存在安全漏洞,该漏洞源于Druid Monitoring Interface组件的未知处理导致的授权不当。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-12347 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-12347 的情报信息