綠盟UTS綜合威脅探針管理員任意登錄漏洞棉花糖2021年7月15日发布关注私信060 # 綠盟UTS綜合威脅探針管理員任意登錄漏洞 ==漏洞利用== 對響應包進行修改,將false更改為true的時候可以洩露管理用戶的md5值密碼 利用渠道的md5值去登錄頁面7ac301836522b54afcbbed714534c7fb 成功登錄,登錄後通過管理員權限對設備進行管控,並且可以看到大量的攻擊信息,洩露的內部網絡地址和資產管理。 © 版权声明文章版权归作者所有,未经允许请勿转载。THE END漏洞库 喜欢就支持一下吧点赞0赞赏 分享QQ空间微博QQ好友海报分享复制链接收藏
请登录后查看评论内容