登录 白背景

Arris TR3300路由器basic_sett存在未授权信息泄露漏洞

一、漏洞简介

Arris TR3300路由器basic_sett存在未授权信息泄露漏洞

二、影响版本

  • Arris路由器

三、资产测绘

  • fofabody="base64encode(document.tF.pws.value)" || body="ARRIS TR3300"
  • 特征

image.png

四、漏洞复现

/basic_sett.html

密码泄露:
image.png
base64解密后登录系统
image.png
image.png

原文: https://www.yuque.com/xiaokp7/ocvun2/bts33znxgp7g76vr