Wapples Web Application Firewall webapi硬编码漏洞(CVE-2022-35413)

日期: 2023-04-20 | 影响软件: Wapples Web Application Firewall | POC: 否

漏洞描述

WAPPLES 到 6.0 有一个硬编码的 systemi 帐户,可通过 db/wp.no1 访问(在/opt/penta/wapples/script/wcc_auto_scaling.py 文件中配置)。威胁行为者可以使用此帐户通过对端口 443 或5001 上的 /webapi/ URI 的 HTTPS 请求访问系统配置和机密信息(例如 SSL 密钥)

PoC代码

暂无

相关漏洞推荐