深信服云桌面明文账号密码传输

日期: 2021-01-19 | 影响软件: 深信服云桌面 | POC: 否

漏洞描述

深信服VPN某版本用户登录的接口允许设置encrypt参数,只要encrypt=0,则表示密码不需要前端加密。攻击者可以通过此明文密码传输接口对VPN账号密码进行明文爆破

PoC代码

暂无

相关漏洞推荐