H3C SecParh堡垒机 get_detail_view.php 任意用户登录漏洞

漏洞描述

H3C SecParh堡垒机 get_detail_view.php 存在任意用户登录漏洞

与齐治堡垒机出现的漏洞相似

漏洞影响

H3C SecParh堡垒机

FOFA

app="H3C-SecPath-运维审计系统" && body="2018"

漏洞复现

登录页面如下

POC验证的Url为

成功获取admin权限

Last updated

Was this helpful?