原文:CNVD-2021-14536 锐捷 RG-UAC 统一上网行为管理审计系统信息泄露漏洞

漏洞简介 锐捷 RG UAC 统一上网行为管理审计系统存在信息泄露,攻击者通过网页源代码可间接获取管理用户账号密码,登录管理后台。 漏洞复现 fofa搜索以下关键字 title RG UAC登录页面 amp amp body admin 登录界面如下所示: Ctrl U查看源代码,搜索password获取管理员账号密码: somd 解密密码 使用账号密码成功登录管理平台: 漏洞POC 已有大佬编写 ...

2021-03-08 15:17 0 598 推荐指数:

查看详情

RG-UAC统一上网行为管理审计系统账号密码泄露漏洞 CNVD-2021-14536

一:产品介绍: RG-UAC 统一上网行为管理审计系统 统一上网行为管理审计RG-UAC系列是星网网络有限公司自主研发的上网行为管理审计产品,以路由、透明、旁路或混合模式部署在网络的关键节点上,对数据进行2-7层的全面检查和分析,深度识别、管控和审计数百种IM聊天软件、P2P ...

Tue Mar 09 19:08:00 CST 2021 0 592
飞鱼星企业级智能上网行为管理系统 越权漏洞

一、漏洞描述 飞鱼星企业级智能上网行为管理系统存在权限绕过,可以获取管理员权限。 二、漏洞复现 打开登录页面 访问 http://******/home/index.html,然后用burp抓包drop掉cookie.cgi这个包 成功越权进入后台。 ...

Tue Apr 20 08:17:00 CST 2021 0 371
交换机RG-3760-24 的简单配置与VLAN搭建

要做的事 将交换机和主机连通。 建立vlan,并将主机配置到vlan当中。 连接主机和交换机 安装配置软件 选用SecureCRT 8.0来配置交换机,可在网上下载。 插入配置线 把配置线插入console端口,与主机相连。 进入设备管理器,安装 ...

Sat Nov 11 22:34:00 CST 2017 0 6206
SNMP信息泄露漏洞

SNMP协议简介 名称:SNMP(Simple Network Management Protocol)简单网络管理协议 端口:161 协议:UDP 用途:SNMP代理者以变量呈现管理资料。管理系统透过GET,GETNEXT和GETBULK协定指令取回资讯,或是代理者在没有被询问的情况下 ...

Fri May 04 01:01:00 CST 2018 0 1932
交换机 查看端口流量信息

1、进入配置模式 2、输入show interfaces counters --查看所有端口的流量信息 输入show interfaces XX counters(XX是某个端口,如f0/1)——查看某个端口的流量信息 这个比较实用,尤其是当局域网中的网络出现异常时,通常 ...

Thu Jun 28 16:46:00 CST 2012 0 15721
(CNVD-2021-14544)海康威视流媒体管理服务器后台任意文件读取漏洞复现

一、漏洞描述 海康威视是以视频为核心的智能物联网解决方案和大数据服务提供商。杭州海康威视系统技术有限公司流媒体管理服务器存在弱口令漏洞,攻击者可利用该漏洞获取敏感信息。 二、影响范围 海康威视流媒体管理服务器 V2.3.5 三、漏洞利用 fofa搜索:title="流媒体管理服务器 ...

Tue Mar 30 18:25:00 CST 2021 0 1258
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM