锐捷统一上网行为管理与审计系统存在信息泄露漏洞 – 作者:cc相信光呀

1.漏洞描述

锐捷RG-UAC统一上网行为管理审计系统存在账号密码信息泄露,可以间接获取用户账号密码信息登录后台。

2.漏洞影响

锐捷RG-UAC统一上网行为管理审计系统

3.漏洞复现

使用FOFA语句包含关键字查找FOFA语句(仅供学习参考,请勿非法利用)

                   title=”RG-UAC登录页面” && body=”admin”

登录页面

1615469272_604a1ad8108ffa2ab6884.png!small?1615469272225

F12查看网页源码搜索关键字  admin

1615469881_604a1d39e9cc5a6aef26e.png!small?1615469882226

使用password值 MD5解密

1615469907_604a1d53b0bc96837fa5a.png!small?1615469907826

使用admin作为用户名,破解的密码即可登录后台系统

1615470123_604a1e2b779196e8ca8a8.png!small?1615470124100

来源:freebuf.com 2021-03-11 21:46:26 by: cc相信光呀

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论