尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

JEEWMS issue1: `saveUser` 可重建用户角色和组织绑定

JEEWMS issue1: `saveUser` 可重建用户角色和组织绑定
📅 发布时间:2026/6/20 3:12:54
JEEWMS has a missing authorization vulnerability: `saveUser` 可重建用户角色和组织绑定. 可将任意用户加入更高权限角色或跨组织绑定,改变系统后续菜单、接口、数据权限判断结果。

Vulnerability call chain

1.1 Summary

JEEWMS has a missing authorization vulnerability: saveUser 可重建用户角色和组织绑定. 可将任意用户加入更高权限角色或跨组织绑定,改变系统后续菜单、接口、数据权限判断结果。

  • Attack precondition: 攻击者能访问 userController.do?saveUser。不要求攻击者已拥有目标角色或目标组织的管理权限。
  • Security impact: 可将任意用户加入更高权限角色或跨组织绑定,改变系统后续菜单、接口、数据权限判断结果。

1.2 Exploit path

请求中提交目标用户 id、roleid、orgIds 等参数,触发用户更新逻辑删除旧绑定并重建用户-角色、用户-组织关系。

1.3 Key code evidence

  1. src/main/java/org/jeecgframework/web/system/controller/core/UserController.java

Evidence location: https://gitee.com/erzhongxmu/JEEWMS/blob/master/src/main/java/org/jeecgframework/web/system/controller/core/UserController.java#L581

  578       * @return579       */580  581      @RequestMapping(params = "saveUser")582      @ResponseBody583      public AjaxJson saveUser(HttpServletRequest req, TSUser user) {584          String message = null;
  1. jeewms-cloud/java/base-cloud-module/base-cloud-xxljob/src/main/java/com/xxl/job/admin/controller/UserController.java

Evidence location: https://gitee.com/erzhongxmu/JEEWMS/blob/master/jeewms-cloud/java/base-cloud-module/base-cloud-xxljob/src/main/java/com/xxl/job/admin/controller/UserController.java#L587
3. jeewms-cloud/java/base-cloud-module/base-cloud-xxljob/src/main/java/com/xxl/job/admin/controller/UserController.java

Evidence location: https://gitee.com/erzhongxmu/JEEWMS/blob/master/jeewms-cloud/java/base-cloud-module/base-cloud-xxljob/src/main/java/com/xxl/job/admin/controller/UserController.java#L595
4. jeewms-cloud/java/base-cloud-module/base-cloud-xxljob/src/main/java/com/xxl/job/admin/controller/UserController.java

Evidence location: https://gitee.com/erzhongxmu/JEEWMS/blob/master/jeewms-cloud/java/base-cloud-module/base-cloud-xxljob/src/main/java/com/xxl/job/admin/controller/UserController.java#L643
5. jeewms-cloud/java/base-cloud-module/base-cloud-xxljob/src/main/java/com/xxl/job/admin/controller/UserController.java

Evidence location: https://gitee.com/erzhongxmu/JEEWMS/blob/master/jeewms-cloud/java/base-cloud-module/base-cloud-xxljob/src/main/java/com/xxl/job/admin/controller/UserController.java#L664

3. Root Cause Analysis

Root Cause 1: Missing server-side authorization on the vulnerable operation.

The endpoint accepts user-controlled authorization-sensitive identifiers or fields, but the write/read path does not prove that the current caller may operate on the target object.

Root Cause 2: Missing object-scope or grant-bound validation.

The implementation relies on endpoint access, UI filtering, or object existence checks instead of enforcing target ownership, tenant boundary, role ceiling, or grantable-resource constraints at the service layer.

4. Recommended fix

在保存前校验当前用户是否可管理目标用户、目标组织和目标角色;禁止授予高于当前用户权限上界的角色;服务端忽略或白名单化敏感关系字段。

5. Verification after fix

  • Unauthorized callers receive HTTP 403 or equivalent rejection.
  • Out-of-scope target identifiers are rejected before database writes or sensitive reads.
  • Role, permission, tenant, organization, ownership, or grant-bound ceilings are enforced server-side.
  • Direct HTTP requests are rejected even when front-end controls are hidden.

相关新闻

  • MonkeyCode开源版快捷键和效率技巧:云IDE里写代码更快的方法(免费)
  • 终极指南:如何让旧Mac免费升级到最新macOS系统(OpenCore Legacy Patcher完整教程)
  • 吴忠市空调维修/中央空调维修|本地避坑指南,满分五星平台|欧米到家首选 - 欧米到家

最新新闻

  • 终极指南:如何用AlienFX Tools完全掌控你的Alienware设备灯光和风扇
  • MC68HC908GR8/GR4 Flash与中断系统深度解析与避坑指南
  • RHEL8内核升级实战:从ELRepo源到最新稳定版的完整指南
  • 2026年秦皇岛瓷砖批发市场格局解析与品牌服务商选型指南 - 品牌鉴赏官2026
  • 从“确定性答案”到“叠加态提问”:AI赋能下的探究式课堂范式研究(世毫九实验室原创研究)
  • 2026石家庄本地人必选防水补漏检测维修公司靠谱服务商TOP5推荐:房屋渗漏水检测维修/卫生间/厨房/天花板/阳台/外墙渗漏水检测补漏维修-暗管漏水检测专业仪器精准定位漏水点 - 即刻修防水

日新闻

  • 信任的进化:技术实现详解——如何用JavaScript构建博弈论模拟器
  • Terrakube自定义工作流:如何集成OPA、Infracost等工具扩展IaC能力
  • grunt-concurrent快速入门:5分钟学会并行运行Grunt任务

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号