Kyan 网络监控设备密码泄露漏洞
一、漏洞简介
Kyan网络监控设备存在账号密码泄露漏洞,该漏洞是由于开发人员将记录账户密码的文件放到网站目录,攻击者可通过访问目录获取Kyan网络监控设备账号密码,进入控制后台。
二、影响版本
- Kyan 网络监控设备
三、资产测绘
- hunter
app.name=="Kyan 网络监控设备"
- 特征
四、漏洞复现
/hosts
Kyan网络监控设备存在账号密码泄露漏洞,该漏洞是由于开发人员将记录账户密码的文件放到网站目录,攻击者可通过访问目录获取Kyan网络监控设备账号密码,进入控制后台。
app.name=="Kyan 网络监控设备"
/hosts