大唐电信AC管理平台弱口令登录及信息泄露

admin 2023年11月2日17:53:29评论26 views字数 768阅读2分33秒阅读模式
                     

扫码领资料

获网安教程

免费&进群

大唐电信AC管理平台弱口令登录及信息泄露

大唐电信AC管理平台弱口令登录及信息泄露

本文由掌全学院 - sbhglqy 稿

大唐电信AC简介

大唐电信科技股份有限公司是电信科学技术研究院(大唐电信科技产业集团)控股的的高科技企业,大唐电信已形成集成电路设计、软件与应用、终端设计、移动互联网四大产业板块。
大唐电信AC集中管理平台存在弱口令及敏感信息泄漏漏洞。攻击者利用此漏洞可获取大唐电信AC终端管理平台控制的网关敏感信息。

资产收集

hunter:web.title=”大唐电信AC集中管理平台”
fofa:app=”大唐电信AC集中管理平台” && fid=”gmqJFLGz7L/7TdQxUJFBXQ==”
大唐电信AC管理平台弱口令登录及信息泄露

漏洞复现

初始界面如下:
大唐电信AC管理平台弱口令登录及信息泄露
管理员登录账号密码:admin/123456
大唐电信AC管理平台弱口令登录及信息泄露
登录进去之后,可以看到系统信息和相关AP设备信息。
大唐电信AC管理平台弱口令登录及信息泄露
或者通过访问/actpt.data获得ap的ssid和密码。(有些可以在不登陆的情况下直接访问/actpt.data获得相关信息)
大唐电信AC管理平台弱口令登录及信息泄露

修复建议

1.密码需要有强度设置
2.对每一个页面都需要进行鉴权操作。


.

大唐电信AC管理平台弱口令登录及信息泄露

~

+++

 

大唐电信AC管理平台弱口令登录及信息泄露

 


Xray


cs4.0使

 | CNVD

SRC++

     | IP

大唐电信AC管理平台弱口令登录及信息泄露

+~~ 


原文始发于微信公众号(掌控安全EDU):大唐电信AC管理平台弱口令登录及信息泄露

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年11月2日17:53:29
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   大唐电信AC管理平台弱口令登录及信息泄露https://cn-sec.com/archives/2168633.html

发表评论

匿名网友 填写信息