维盟下一代防火墙 URI 路径存在敏感信息泄露

日期: 2023-03-27 | 影响软件: 下一代防火墙 | POC: 否

漏洞描述

维盟下一代防火墙支持网桥、路由、旁路,以及网桥和路由混合模式等方式部署网络,支持多种用户认证方式,深度的应用识别 提供基于用户和应用的控制策略,以及L2-L7的安全防护,同时支持PPTP,L2TP,IPsec,ssl VPN,可视化的用户,流量,安全统计和监控 是一款可以全面应对应用层威胁的高性能防火墙。维盟下一代防火墙 WFW-1000-1.0.1 存在账号密码泄露漏洞,攻击者通过查看前端源代码 可以获取密码的md5值, 解密后获取后台权限。

PoC代码

暂无

相关漏洞推荐