Apache HertzBeat /api/account/auth/form 默认口令漏洞

日期: 2025-03-21 | 影响软件: Apache HertzBeat | POC: 否

漏洞描述

Apache HertzBeat 是一款开源的实时监控告警工具,支持对操作系统、中间件、数据库等多种对象进行监控,并提供 Web 界面进行管理。Apache HertzBeat系统平台存在弱口令漏洞。攻击者可以通过使用默认的弱口令登录管理平台,进而获取系统的管理权限,可能导致敏感信息泄露、设备配置被篡改等安全问题。

PoC代码

暂无

相关漏洞推荐