导读
主要分享学习日常中的web渗透,内网渗透、漏洞复现、工具开发相关等。希望以技术共享、交流等不断赋能自己,为网络安全发展贡献自己的微薄之力!
X致云信息科技有限公司DataEase存在默认口令,攻击者可通过默认口令登录后台。
1、fofa
"DataEase" && body="We're sorry but DataEase
2、部分界面如下
3、利用方式请加入帮会获取
4、越权漏洞几乎已经修复,详情请加入帮会获取。
升级到安全版本
原文始发于微信公众号(非攻安全实验室):DataEase存在默认口令和存在垂直越权
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论