旧漏洞挖掘:CVE-2023-3349/3350 RPS状态页面密码泄露

安全研究人员披露了RPS(远程管理页面系统)状态页面中的两个高危漏洞CVE-2023-3349和CVE-2023-3350。漏洞源于状态页面配置不当,允许未经身份验证的用户直接访问敏感信息,包括系统密码、API密钥等凭据数据。攻击者可利用此漏洞获取管理员权限,完全接管系统。研究人员提醒,即使旧系统已停用,其状态页面若仍对外暴露,仍可能成为突破口。建议立即检查并限制状态页面访问权限,更新所有相关凭据。🔗 原文链接:https://www.reddit.com/r/redteamsec/comments/1v8rvhl/old_dives_01_the_rps_status_page_that_gave/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章