Awesome-POC/Web应用漏洞/Alibaba otter manager分布式数据库同步系统信息泄漏 CNVD-2021-16592.md

22 lines
742 B
Markdown
Raw Normal View History

2023-04-17 10:09:40 +08:00
# Alibaba otter manager分布式数据库同步系统信息泄漏 CNVD-2021-16592
## 漏洞描述
Alibaba otter manager分布式数据库同步系统是基于数据库增量日志解析准实时同步到本机房或异地机房的mysql/oracle数据库一个分布式数据库同步系统。阿里巴巴otter manager分布式数据库同步系统存在信息泄露漏洞攻击者可利用漏洞获取zookper信息。
参考链接:
* https://www.cnvd.org.cn/flaw/show/CNVD-2021-16592
* https://forum.ywhack.com/thread-115309-1-8.html
2023-08-28 15:55:36 +08:00
## 网络测绘
2023-04-17 10:09:40 +08:00
```
title="Otter Manager"
```
## 漏洞复现
默认口令:`admin/admin`
进入后直接f12查看元素修改password为text即可查看数据库等敏感信息密码。