Trivum Multiroom Setup Tool v8.76 setAttribute.xml-管理员登入绕过(CVE-2018-13859)

2021-01-19 Trivum Multiroom Setup Tool PoC No

Description

【漏洞对象】Trivum Multiroom Setup Tool 【涉及版本】Trivum Multiroom Setup Tool v8.76 【漏洞描述】音乐控制软件Trivum Multiroom Setup ToolV8.76版本的web端管理页面/xml/system/setAttribute.xml文件存在重置登入凭证的漏洞,任意未授权攻击者只要访问特定的url,即可重置登入验证功能,造成未授权用户登入。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities