# 天融信上网行为管理系统存在默认账号密码 # 一、漏洞简介 天融信上网行为管理系统是天融信公司凭借多年来的安全产品研发经验,为满足各行各业进行网络行为管理和内容审计的专业产品。天融信上网行为管理系统存在默认账号密码,攻击者可利用该漏洞获取应用系统管理员权限。 # 二、影响版本 + fofa`app="天融信-上网行为管理系统"` + 登录页面 ![1693205859079-207fa54f-ee37-4331-9621-44209c2001e0.png](./img/jE8FOC_pK3O28UB_/1693205859079-207fa54f-ee37-4331-9621-44209c2001e0-905793.png) # 四、漏洞复现 天融信上网行为管理系统存在默认账号密码`superman/talent` ![1694247824059-ff06d82f-487c-40e2-bb90-918a503bcd59.png](./img/jE8FOC_pK3O28UB_/1694247824059-ff06d82f-487c-40e2-bb90-918a503bcd59-569208.png) > 更新: 2024-02-29 23:57:15 > 原文: