漏洞名称:Novel-plus-install-v3.5.3-Druid 未授权访问
漏洞发布日期:2021年6月1日
漏洞作者:Al1ex@Heptagram
厂商主页:https://github.com/201206030/novel-plus
影响版本:novel-plus-install-v3.5.3
描述:Novell plus 系统集成了 Druid 组件,权限检查通过 Shiro 进行验证。然而,Shiro 在进行权限检查时配置错误,导致 Novell plus 中的 Druid 存在未授权访问。攻击者可以利用此漏洞获取敏感信息,例如数据库链接地址、数据库用户名、有效会话信息等。
步骤一:搭建 Novell plus 环境后,访问以下链接
http://192.168.174.1:8088/druid/index.html

这里的 anon 表示允许任何用户访问,而 authc 需要检查权限。可以看到 Druid 存在未授权访问。

将 anon 改为 authc 以进行权限检查