网域ACF 防火墙 URI 路径存在敏感信息泄露

日期: 2023-03-14 | 影响软件: 网域ACF | POC: 否

漏洞描述

NSYS 网域第二代防火墙ACF是面向应用层设计,能够精确识别用户、应用和内容,具备完整安全防护能力,能够全面替代传统防火墙,并具有强劲应用层处理能力的全新网络安全设备。 网域科技防火墙 ACF-200-1.0.0 存在账号密码泄露漏洞,攻击者通过查看前端源代码,可以获取密码的md5值, 解密后获取后台权限。

PoC代码

暂无