电信网关配置管理系统 SQL注入漏洞

漏洞描述

电信网关配置管理系统 前台登陆页面用户名参数存在SQL注入漏洞

漏洞影响

Note

电信网关配置管理系统

FOFA

Note

body="src=\"img/dl.gif\"" && title="系统登录"

漏洞复现

登录页面如下

设备存在默认弱口令 admin/admin

登录的请求包为

保存为文件使用 Sqlmap工具,注入点为 Name参数

Last updated

Was this helpful?