漏洞描述 Apache HertzBeat 是一款开源的实时监控告警工具,支持对操作系统、中间件、数据库等多种对象进行监控,并提供 Web 界面进行管理。Apache HertzBeat系统平台存在弱口令漏洞。攻击者可以通过使用默认的弱口令登录管理平台,进而获取系统的管理权限,可能导致敏感信息泄露、设备配置被篡改等安全问题。
相关漏洞推荐 POC apache-hertzbeat-default-login: Apache HertzBeat - Default Credentials Apache HertzBeat 需授权 命令注入漏洞 Apache HertzBeat 未授权 敏感信息泄露漏洞 Apache HertzBeat 模板注入漏洞 可致远程代码执行 Apache HertzBeat SnakeYaml 反序列化漏洞 可致远程代码执行