# 锐捷Smartweb管理系统 密码信息泄露漏洞 CNVD-2021-17369
**一、漏洞简介**
锐捷网络股份有限公司无线smartweb管理系统存在逻辑缺陷漏洞,攻击者可从漏洞获取到管理员账号密码,从而以管理员权限登录。
**二、影响版本**
锐捷网络股份有限公司 无线smartweb管理系统
**三、资产测绘**
●hunterweb.body="img/free_login_ge.gif"&&web.body="./img/login_bg.gif"
●登录页面

**四、漏洞复现**
使用默认口令guest/guest登录系统

之后访问
```java
/web/xml/webuser-auth.xml
```

base64解码解密后登录admin权限后台

> 更新: 2024-06-24 11:42:27
> 原文: