diff --git a/99-安全产品漏洞/绿盟UTS综合威胁探针管理员任意登录/images/1432414.png b/99-安全产品漏洞/绿盟UTS综合威胁探针管理员任意登录/images/1432414.png new file mode 100644 index 0000000..269690f Binary files /dev/null and b/99-安全产品漏洞/绿盟UTS综合威胁探针管理员任意登录/images/1432414.png differ diff --git a/99-安全产品漏洞/绿盟UTS综合威胁探针管理员任意登录/images/aab102ec.png b/99-安全产品漏洞/绿盟UTS综合威胁探针管理员任意登录/images/aab102ec.png new file mode 100644 index 0000000..20917ba Binary files /dev/null and b/99-安全产品漏洞/绿盟UTS综合威胁探针管理员任意登录/images/aab102ec.png differ diff --git a/99-安全产品漏洞/绿盟UTS综合威胁探针管理员任意登录/images/f17fc7e8.png b/99-安全产品漏洞/绿盟UTS综合威胁探针管理员任意登录/images/f17fc7e8.png new file mode 100644 index 0000000..f493fe2 Binary files /dev/null and b/99-安全产品漏洞/绿盟UTS综合威胁探针管理员任意登录/images/f17fc7e8.png differ diff --git a/99-安全产品漏洞/绿盟UTS综合威胁探针管理员任意登录/images/success.png b/99-安全产品漏洞/绿盟UTS综合威胁探针管理员任意登录/images/success.png new file mode 100644 index 0000000..d6d7c11 Binary files /dev/null and b/99-安全产品漏洞/绿盟UTS综合威胁探针管理员任意登录/images/success.png differ diff --git a/99-安全产品漏洞/绿盟UTS综合威胁探针管理员任意登录/绿盟UTS综合威胁探针管理员任意登录.md b/99-安全产品漏洞/绿盟UTS综合威胁探针管理员任意登录/绿盟UTS综合威胁探针管理员任意登录.md new file mode 100644 index 0000000..9786285 --- /dev/null +++ b/99-安全产品漏洞/绿盟UTS综合威胁探针管理员任意登录/绿盟UTS综合威胁探针管理员任意登录.md @@ -0,0 +1,21 @@ +# 绿盟UTS综合威胁探针管理员任意登录 + +> 绿盟全流量威胁分析解决方案针对原始流量进行采集和监控,对流量信息进行深度还原、存储、查询和分析 + +## 影响版本 +设备版本 <=V2.0R00F02SP02 + +## 漏洞利用 +1.登录页面输入任意用户名密码 +![](images/f17fc7e8.png) + +2. 修改相应包为 `true` + +![](images/aab102ec.png) + +3. 返回重新登录,替换原来的`password` + +![](images/1432414.png) +4. 登录成功 + +![](images/success.png) \ No newline at end of file