WeRSS /api/v1/wx/auth/login 默认口令漏洞

2026-02-25 WeRSS PoC No

Description

WeRSS 系统在 /api/v1/wx/auth/login 接口存在默认口令漏洞。系统默认内置账号(如 admin)使用弱口令或默认密码(如 admin@123),且在部署后未强制修改。攻击者可通过构造登录请求直接使用默认凭据进行身份认证,成功获取系统访问权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities