原文:CNVD-2021-14536 銳捷 RG-UAC 統一上網行為管理審計系統信息泄露漏洞

漏洞簡介 銳捷 RG UAC 統一上網行為管理審計系統存在信息泄露,攻擊者通過網頁源代碼可間接獲取管理用戶賬號密碼,登錄管理后台。 漏洞復現 fofa搜索以下關鍵字 title RG UAC登錄頁面 amp amp body admin 登錄界面如下所示: Ctrl U查看源代碼,搜索password獲取管理員賬號密碼: somd 解密密碼 使用賬號密碼成功登錄管理平台: 漏洞POC 已有大佬編寫 ...

2021-03-08 15:17 0 598 推薦指數:

查看詳情

RG-UAC統一上網行為管理審計系統賬號密碼泄露漏洞 CNVD-2021-14536

一:產品介紹: RG-UAC 統一上網行為管理審計系統 統一上網行為管理審計RG-UAC系列是星網網絡有限公司自主研發的上網行為管理審計產品,以路由、透明、旁路或混合模式部署在網絡的關鍵節點上,對數據進行2-7層的全面檢查和分析,深度識別、管控和審計數百種IM聊天軟件、P2P ...

Tue Mar 09 19:08:00 CST 2021 0 592
飛魚星企業級智能上網行為管理系統 越權漏洞

一、漏洞描述 飛魚星企業級智能上網行為管理系統存在權限繞過,可以獲取管理員權限。 二、漏洞復現 打開登錄頁面 訪問 http://******/home/index.html,然后用burp抓包drop掉cookie.cgi這個包 成功越權進入后台。 ...

Tue Apr 20 08:17:00 CST 2021 0 371
交換機RG-3760-24 的簡單配置與VLAN搭建

要做的事 將交換機和主機連通。 建立vlan,並將主機配置到vlan當中。 連接主機和交換機 安裝配置軟件 選用SecureCRT 8.0來配置交換機,可在網上下載。 插入配置線 把配置線插入console端口,與主機相連。 進入設備管理器,安裝 ...

Sat Nov 11 22:34:00 CST 2017 0 6206
SNMP信息泄露漏洞

SNMP協議簡介 名稱:SNMP(Simple Network Management Protocol)簡單網絡管理協議 端口:161 協議:UDP 用途:SNMP代理者以變量呈現管理資料。管理系統透過GET,GETNEXT和GETBULK協定指令取回資訊,或是代理者在沒有被詢問的情況下 ...

Fri May 04 01:01:00 CST 2018 0 1932
交換機 查看端口流量信息

1、進入配置模式 2、輸入show interfaces counters --查看所有端口的流量信息 輸入show interfaces XX counters(XX是某個端口,如f0/1)——查看某個端口的流量信息 這個比較實用,尤其是當局域網中的網絡出現異常時,通常 ...

Thu Jun 28 16:46:00 CST 2012 0 15721
(CNVD-2021-14544)海康威視流媒體管理服務器后台任意文件讀取漏洞復現

一、漏洞描述 海康威視是以視頻為核心的智能物聯網解決方案和大數據服務提供商。杭州海康威視系統技術有限公司流媒體管理服務器存在弱口令漏洞,攻擊者可利用該漏洞獲取敏感信息。 二、影響范圍 海康威視流媒體管理服務器 V2.3.5 三、漏洞利用 fofa搜索:title="流媒體管理服務器 ...

Tue Mar 30 18:25:00 CST 2021 0 1258
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM