XMeyeP2P云服务器-硬编码账号泄露(CVE-2018-17919)

日期: 2021-01-19 | 影响软件: XMeyeP2P云服务器 | POC: 否

漏洞描述

【漏洞对象】XMeyeP2P云服务器 【涉及版本】所有版本 【漏洞描述】 杭州雄迈科技有限公司XMeyeP2P云服务器存在硬编码内置账号问题。攻击者只需要通过网页浏览器访问并使用设备内置的硬编码账号即可登入设备管理控制台。另外,部分设备还存在目录遍历漏洞。

PoC代码

暂无

相关漏洞推荐