中新金盾信息安全管理系统 默认超级管理员密码漏洞

漏洞描述

中新网络信息安全股份有限公司中新金盾信息安全管理系统存在默认弱口令,登录身份为超级管理员 目前大部分使用的都受到了影响

漏洞影响

中新金盾信息安全管理系统

FOFA

title="中新金盾信息安全管理系统"

漏洞复现

看到产品手册中写有密码

系统默认管理员账号密码:

admin/zxsoft1234!@#$

登录页面如上,使用账号密码登录

其中泄露了大部分信息,其中包括 SMMS与FTP 及用户信息

漏洞利用POC

Last updated

Was this helpful?