1.漏洞描述
锐捷RG-UAC统一上网行为管理审计系统存在账号密码信息泄露,可以间接获取用户账号密码信息登录后台。
2.漏洞影响
锐捷RG-UAC统一上网行为管理审计系统
3.漏洞复现
使用FOFA语句包含关键字查找FOFA语句(仅供学习参考,请勿非法利用)
title=”RG-UAC登录页面” && body=”admin”
登录页面
F12查看网页源码搜索关键字 admin
使用password值 MD5解密
使用admin作为用户名,破解的密码即可登录后台系统
来源:freebuf.com 2021-03-11 21:46:26 by: cc相信光呀
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
喜欢就支持一下吧
请登录后发表评论
注册