奇安信SSLVPN 任意用户登陆漏洞

日期: 2023-06-06 | 影响软件: ssl | POC: 否

漏洞描述

奇安信VPN 存在权限绕过漏洞,攻击者可以构造特殊的请求包,调用后台接口遍历用户名以及修改任意用户密码

PoC代码

暂无

相关漏洞推荐