miniCMTS-用户信息泄露(CVE-2018-14083)

日期: 2021-01-19 | 影响软件: miniCMTS | POC: 否

漏洞描述

【漏洞对象】miniCMTS 【漏洞描述】 LICA miniCMTSE8K是捷克共和国LICA公司的一款调制解调器设备。该设备存在用户信息泄露漏洞,允许远程攻击者通过对inc /user.ini文件的直接POST请求获取敏感信息,从而导致发现密码哈希,解密后可用于登录系统后台。

PoC代码

暂无