Babing
Published on 2024-08-30 / 0 Visits
0
0

R4-1锐捷-RG-UAC统一上网行为管理审计系统-InformationLeakage

R4-1锐捷-RG-UAC统一上网行为管理审计系统-InformationLeakage

漏洞描述:

锐捷RG-UAC统一上网行为管理审计系统存在账号密码信息泄露,可以间接获取用户账号密码信息登录后台 。

网站图片:

image-1.webp

网络测绘:

Hunter 语法:

  • hunterapp.name=“Ruijie 锐捷 RG-UAC”

漏洞复现:

  1. F12搜索super_admin字段,发现admin账户和密码

image-1.webp


Comment