Trivum Multiroom Setup Tool v8.76 setAttribute.xml-管理员登入绕过(CVE-2018-13859)

日期: 2021-01-19 | 影响软件: Trivum Multiroom Setup Tool | POC: 否

漏洞描述

【漏洞对象】Trivum Multiroom Setup Tool 【涉及版本】Trivum Multiroom Setup Tool v8.76 【漏洞描述】音乐控制软件Trivum Multiroom Setup ToolV8.76版本的web端管理页面/xml/system/setAttribute.xml文件存在重置登入凭证的漏洞,任意未授权攻击者只要访问特定的url,即可重置登入验证功能,造成未授权用户登入。

PoC代码

暂无

相关漏洞推荐