安全服务
解决方案
客户成功案例
基础网络运营商集团公司
北方某省级运营商
某运营商集团
国内Top金融机构
国内领先的汽车上市公司
全球知名教育集团
国内领先的数字医疗企业
某国家“双一流”建设高校
某饮品智能工厂
产品解决方案
全流量大数据安全计算分析解决方案
漏洞全生命周期运营管理解决方案
实战攻防演练解决方案
漏洞情报生产运营解决方案
钓鱼邮件安全解决方案
云端安全中心解决方案
服务解决方案
可信安全众测解决方案
企业SRC解决方案
安全运营解决方案
实战攻防演练解决方案
攻防能力成熟度评估
申请试用
返回

详细信息

漏洞描述

UniTalk是一款即时通讯软件。UniTalk提供的全套服务包括但不限于IP电话、虚拟PBX、呼叫跟踪、通话录音、回拨按钮集成、网站小部件以及各种呼叫类型和路由选择。UniTalk在实施IP电话和类似服务方面是值得信赖的合作伙伴,在公共和私营部门的不同企业规模和行业中享有盛誉。 UniTalk /unitalk/v1.0/user/add.json接口存在任意用户添加漏洞。

漏洞危害

未经身份验证的攻击者可以通过该漏洞添加用户到后台,从而进行危险操作。

TVPR 关键指标

8.2

相关情报信息

  • unitalk getallusers 信息泄露漏洞

    2025-03-13 15:13:46

时间轴

  • 2025-03-14 10:11:02
    斗象应急响应团队对外发布安全通告