漏洞描述 在1.3.58之前,在WyreStorm Apollo VX20设备上发现了一个问题。远程攻击者可以使用HTTPGET请求发现SoftAP(接入点)路由器/device/config的明文凭据。
相关漏洞推荐 POC CVE-2024-25735: WyreStorm Apollo VX20 - Information Disclosure POC CVE-2024-25735: WyreStorm Apollo VX20 - Information Disclosure POC apache-apollo-default-login: Apache Apollo - Default Login POC apollo-default-login: Apollo Default Login POC apollo-adminservice-unauth: Apollo Admin Service - Unauthenticated Access POC apollo-sandbox-ui-exposed: Apollo Sandbox UI - Exposed Apollo 配置中心未授权获取配置漏洞利用 Apollo配置中心-默认用户名密码