Arris TR3300路由器basic_sett存在未授权信息泄露漏洞
一、漏洞简介
Arris TR3300路由器basic_sett存在未授权信息泄露漏洞
二、影响版本
- Arris路由器
三、资产测绘
- fofa
body="base64encode(document.tF.pws.value)" || body="ARRIS TR3300"
- 特征
四、漏洞复现
/basic_sett.html
密码泄露:
base64解密后登录系统
Arris TR3300路由器basic_sett存在未授权信息泄露漏洞
body="base64encode(document.tF.pws.value)" || body="ARRIS TR3300"
/basic_sett.html
密码泄露:
base64解密后登录系统