CrestronHD aj.html存在弱口令漏洞
一、漏洞描述
Crestron HD等系列设备 aj.html页面调用特定的参数可以获取账号密码等敏感信息
二、影响版本
<font style="color:#000000;">Crestron HD</font>
三、资产测绘
app="Crestron-HD-RX-201-C-E"
四、漏洞复现
admin/admin
Crestron HD等系列设备 aj.html页面调用特定的参数可以获取账号密码等敏感信息
<font style="color:#000000;">Crestron HD</font>
app="Crestron-HD-RX-201-C-E"
admin/admin