漏洞
软件
控制台
锐捷统一上网行为与管理与审计系统等多款OEM产品get_dkey.php账号密码信息泄露漏洞
日期: 2021-11-17
| 影响软件:
锐捷统一上网行为与管理与审计系统
| POC: 否
漏洞描述
在锐捷华域任子行等厂家的上网行为管理系统中。攻击者可以通过get_dkey.php获取到用户账号和密码,导致管理员用户认证信息泄露。
PoC代码
复制
暂无