锐捷Smartweb管理系统 密码信息泄露漏洞
Last updated
Was this helpful?
Last updated
Was this helpful?
锐捷网络股份有限公司无线smartweb管理系统存在逻辑缺陷漏洞,攻击者可从漏洞获取到管理员账号密码,从而以管理员权限登录。
Note
锐捷网络股份有限公司 无线smartweb管理系统
Note
title="无线smartWeb--登录页面"
登录页面如下
默认存在 guest账户,账号密码为 guest/guest
其中登录的过程中搜索admin的数据后发现请求了一个文件 /web/xml/webuser-auth.xml,而且响应中包含了 admin密码的base64加密
解密就可以获得 admin管理员的密码,尝试直接请求
直接获得所有的账户的等级标志和base64加密的账号密码