浪潮ClusterEngine 任意用户登录漏洞

日期: 2021-04-27 | 影响软件: Gin | POC: 否

漏洞描述

浪潮 Inspur ClusterEngine是中国浪潮公司的一个应用软件。提供管理集群系统中软硬件提交的作业。浪潮ClusterEngineV4.0存在任意用户登录漏洞,构造恶意的用户名和密码即可获取后台权限。

PoC代码

暂无

相关漏洞推荐