Skip to content

Latest commit

 

History

History
33 lines (19 loc) · 637 Bytes

锐捷RG-UAC统一上网行为管理审计系统存在账号密码信息泄露.md

File metadata and controls

33 lines (19 loc) · 637 Bytes

锐捷RG-UAC统一上网行为管理审计系统存在账号密码信息泄露

漏洞描述

锐捷RG-UAC统一上网行为管理审计系统存在账号密码信息泄露,可以间接获取用户账号密码信息登录后台

影响版本

Note

锐捷RG-UAC统一上网行为管理审计系统

FOFA

Note

title="RG-UAC登录页面"

漏洞复现

来到登录页面

按F12查看源码,可以发现账号和密码的md5形式

解密md5得到密码后即可登录系统