FREEDOM Administration存在弱口令漏洞(CVE-2025-26793)

日期: 2025-03-13 | 影响软件: FREEDOM | POC: 否

漏洞描述

FREEDOM 是Hirsch的Web GUI 配置面板,由于更改凭据需要很多步骤,初始配置时不会提示管理员更改这些凭据,攻击者可以通过mesh.webadmin.MESHAdminServlet 在互联网上使用这些凭据,访问数十座加拿大和美国公寓楼并获取楼内居民的 PII。

PoC代码

暂无

相关漏洞推荐