登录 白背景

Kyan 网络监控设备密码泄露漏洞

一、漏洞简介

Kyan网络监控设备存在账号密码泄露漏洞,该漏洞是由于开发人员将记录账户密码的文件放到网站目录,攻击者可通过访问目录获取Kyan网络监控设备账号密码,进入控制后台。

二、影响版本

  • Kyan 网络监控设备

三、资产测绘

  • hunterapp.name=="Kyan 网络监控设备"
  • 特征

image.png

四、漏洞复现

/hosts

image.png
image.png

原文: https://www.yuque.com/xiaokp7/ocvun2/ph8dyaez8p98x1ah