Description
WeRSS 系统在 /api/v1/wx/auth/login 接口存在默认口令漏洞。系统默认内置账号(如 admin)使用弱口令或默认密码(如 admin@123),且在部署后未强制修改。攻击者可通过构造登录请求直接使用默认凭据进行身份认证,成功获取系统访问权限。
WeRSS 系统在 /api/v1/wx/auth/login 接口存在默认口令漏洞。系统默认内置账号(如 admin)使用弱口令或默认密码(如 admin@123),且在部署后未强制修改。攻击者可通过构造登录请求直接使用默认凭据进行身份认证,成功获取系统访问权限。
None yet. Search at https://trap.biu.life/?ref=rss