利谱第二代防火墙系统 URI 路径存在敏感信息泄露

日期: 2023-03-22 | 影响软件: 利谱第二代防火墙系统 | POC: 否

漏洞描述

TIPTOP利谱第二代防火墙系统提供L2-L7层安全可视的全面防护 提供比同事部署传统防火墙、IPS(入侵防御系统)和WAF(Web应用防护系统)等多种安全设备更强的安全防护能力,可抵御来源更广泛、危害更明显的应用层攻击。 利谱第二代防火墙 6164-1.5.2 存在账号密码泄露漏洞,攻击者通过查看前端源代码,可以获取密码的md5值, 解密后获取后台权限。

PoC代码

暂无