锐捷统一上网行为与管理与审计系统等多款OEM产品get_dkey.php账号密码信息泄露漏洞

日期: 2021-11-17 | 影响软件: 锐捷统一上网行为与管理与审计系统 | POC: 否

漏洞描述

在锐捷华域任子行等厂家的上网行为管理系统中。攻击者可以通过get_dkey.php获取到用户账号和密码,导致管理员用户认证信息泄露。

PoC代码

暂无

相关漏洞推荐