锐捷 RG-UAC 账号密码信息泄露 #CNVD-2021-14536

漏洞描述

锐捷RG-UAC统一上网行为管理审计系统存在账号密码信息泄露,可以间接获取用户账号密码信息登录后台。

影响版本

锐捷RG-UAC统一上网行为管理审计系统

网络测绘

title=”RG-UAC登录页面”

漏洞复现

来到登录页面

20240313154032502-ruijie-1.61dba8a5_2024-03-13_15-40-18 (1)

按F12查看源码,可以发现账号和密码的md5形式

20240313154107547-ruijie-2.51ce6b87_2024-03-13_15-40-55 (1)

解密md5得到密码后即可登录系统

20240313154139664-ruijie-3.03527c77_2024-03-13_15-41-27 (1)

20240313154212323-ruijie-4.312acc1e_2024-03-13_15-41-57 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容