RuleApi /system/isKey 默认口令漏洞

日期: 2025-01-17 | 影响软件: WordPress | POC: 否

漏洞描述

RuleApi是一款基于typecho正式版数据库,使用JAVA语言Springboot框架,整合redis缓存数据库,COS、OSS对象存储的API程序。RuleApi在V1.0.0 bate及以后版本中存在管理中心默认key 123456,攻击者可利用默认key登录管理后台修改系统设置,后台设置中存在Mysql、Redis用户密码,COS SecretKey等配置信息泄露。

PoC代码

暂无

相关漏洞推荐