登录 白背景

H5S视频平台敏感信息泄露

漏洞描述

该系统存在查询信息接口,泄露大量敏感信息

漏洞影响

H5S视频平台

FOFA

H5S视频平台

漏洞复现

登录界面如下:

image-20210828122246810

payload:

/api/v1/GetSrc

image-20210828122431704