mirror of
https://github.com/wooluo/POC00.git
synced 2026-03-17 23:14:52 +08:00
24 lines
770 B
Markdown
24 lines
770 B
Markdown
|
|
# 时间精细化管理平台存在弱口令漏洞
|
||
|
|
|
||
|
|
# 一、漏洞简介
|
||
|
|
时间精细化管理平台存在弱口令漏洞,攻击者可通过该漏洞获取应用系统管理员权限。
|
||
|
|
|
||
|
|
# 二、影响版本
|
||
|
|
+ 时间精细化管理平台
|
||
|
|
|
||
|
|
# 三、资产测绘
|
||
|
|
+ hunter`web.body="/iclock/accounts/login/"`
|
||
|
|
+ 特征
|
||
|
|
|
||
|
|

|
||
|
|
|
||
|
|
# 四、漏洞复现
|
||
|
|
+ 弱口令
|
||
|
|
+ admin/123456、admin/111111
|
||
|
|
|
||
|
|

|
||
|
|
|
||
|
|
|
||
|
|
|
||
|
|
> 更新: 2024-02-29 23:55:43
|
||
|
|
> 原文: <https://www.yuque.com/xiaokp7/ocvun2/sow2lq5kwq7g9n9x>
|