mirror of
https://github.com/eeeeeeeeee-code/POC.git
synced 2025-11-07 19:35:52 +00:00
24 lines
770 B
Markdown
24 lines
770 B
Markdown
# 时间精细化管理平台存在弱口令漏洞
|
|
|
|
# 一、漏洞简介
|
|
时间精细化管理平台存在弱口令漏洞,攻击者可通过该漏洞获取应用系统管理员权限。
|
|
|
|
# 二、影响版本
|
|
+ 时间精细化管理平台
|
|
|
|
# 三、资产测绘
|
|
+ hunter`web.body="/iclock/accounts/login/"`
|
|
+ 特征
|
|
|
|

|
|
|
|
# 四、漏洞复现
|
|
+ 弱口令
|
|
+ admin/123456、admin/111111
|
|
|
|

|
|
|
|
|
|
|
|
> 更新: 2024-02-29 23:55:43
|
|
> 原文: <https://www.yuque.com/xiaokp7/ocvun2/sow2lq5kwq7g9n9x> |