R4-1锐捷-RG-UAC统一上网行为管理审计系统-InformationLeakage
漏洞描述:
锐捷RG-UAC统一上网行为管理审计系统存在账号密码信息泄露,可以间接获取用户账号密码信息登录后台 。
网站图片:
网络测绘:
Hunter 语法:
- hunterapp.name=“Ruijie 锐捷 RG-UAC”
漏洞复现:
- F12搜索super_admin字段,发现admin账户和密码
锐捷RG-UAC统一上网行为管理审计系统存在账号密码信息泄露,可以间接获取用户账号密码信息登录后台 。