漏洞
软件
控制台
深信服云桌面明文账号密码传输
日期: 2021-01-19
| 影响软件:
深信服云桌面
| POC: 否
漏洞描述
深信服VPN某版本用户登录的接口允许设置encrypt参数,只要encrypt=0,则表示密码不需要前端加密。攻击者可以通过此明文密码传输接口对VPN账号密码进行明文爆破
PoC代码
复制
暂无
相关漏洞推荐
深信服云桌面远程代码执行