安全研究人员披露了RPS(远程管理页面系统)状态页面中的两个高危漏洞CVE-2023-3349和CVE-2023-3350。漏洞源于状态页面配置不当,允许未经身份验证的用户直接访问敏感信息,包括系统密码、API密钥等凭据数据。攻击者可利用此漏洞获取管理员权限,完全接管系统。研究人员提醒,即使旧系统已停用,其状态页面若仍对外暴露,仍可能成为突破口。建议立即检查并限制状态页面访问权限,更新所有相关凭据。🔗 原文链接:https://www.reddit.com/r/redteamsec/comments/1v8rvhl/old_dives_01_the_rps_status_page_that_gave/
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







