锐捷RG-UAC统一上网行为管理审计系统信息泄漏漏洞
一、漏洞简介
锐捷RG-UAC统一上网行为管理审计系统存在账号密码信息泄露,可以间接获取用户账号密码信息登录后台 。
二、影响版本
- 锐捷RG-UAC统一上网行为管理审计系统
三、资产测绘
- hunter
app.name="Ruijie 锐捷 RG-UAC"
- 登录页面
四、漏洞复现
F12
搜索super_admin
字段,发现admin
账户和密码
锐捷RG-UAC统一上网行为管理审计系统存在账号密码信息泄露,可以间接获取用户账号密码信息登录后台 。
app.name="Ruijie 锐捷 RG-UAC"
F12
搜索super_admin
字段,发现admin
账户和密码