无锡诚安 CitySec-H9205 网关系统 URI 路径存在敏感信息泄露

日期: 2023-03-21 | 影响软件: CitySec H9205 | POC: 否

漏洞描述

无锡诚安 CitySec-H9205-2.1.0 是一款多功能网关系统 无锡城安 CitySec-H9205-2.1.0 存在账号密码泄露漏洞,攻击者通过查看前端源代码,可以获取密码的md5值, 解密后获取后台权限。

PoC代码

暂无