为知笔记 /as/user/login 默认口令漏洞

日期: 2025-09-12 | 影响软件: 为知笔记 | POC: 否

漏洞描述

为知笔记是一款云笔记工具,提供iOS、Android、MAC、Windows、Linux等客户端支持多终端同步,方便用户跨平台使用。为知笔记存在默认管理账户admin@wiz.cn/123456。攻击者可通过默认口令漏洞控制整个平台,使用管理员权限操作核心的功能。

PoC代码

暂无

相关漏洞推荐