漏洞描述
DockerUI是一款开源的、强大的、轻量级的Docker管理工具。DockerUI覆盖了 docker cli 命令行 95%以上的命令功能,通过可视化的界面,即使是不熟悉docker命令的用户也可以非常方便的进行Docker和DockerSwarm集群进行管理和维护。DockerUI存在弱口令漏洞,攻击者可利用此漏洞进入后台进行任意操作。
# DockerUI存在弱口令漏洞
DockerUI是一款开源的、强大的、轻量级的Docker管理工具。DockerUI覆盖了 docker cli 命令行 95% 以上的命令功能,通过可视化的界面,即使是不熟悉docker命令的用户也可以非常方便的进行Docker和Docker Swarm集群进行管理和维护。
## fofa
```javascript
"static/common/js/ui.js"
```

## poc
```java
ginghan/123456
```
