蜂网互联 企业级路由器v4.31 密码泄露漏洞 #CVE-2019-16313

漏洞描述

蜂网互联企业级路由器v4.31存在接口未授权访问,导致攻击者可以是通过此漏洞得到路由器账号密码接管路由器。

漏洞影响

蜂网互联企业级路由器v4.31

网络测绘

app=”蜂网互联-互联企业级路由器”

漏洞复现

20240327112029949-feng-2.0ef2a1e9_2024-03-27_11-20-17 (1)

登录页面登录后可以看到,账号密码存在接口访问

20240327112105182-feng-1.b53b851a_2024-03-27_11-20-50 (1)

而 /action/usermanager.htm 存在未授权访问,可通过直接访问获得账号密码

20240327112206504-feng-3.0c2447af_2024-03-27_11-21-52 (1)

不存在漏洞时 state值为 3

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容