旧漏洞分析:RPS状态页面密码泄露漏洞(CVE-2023-3349/3350)

安全研究员披露了RPS(Remote Provisioning Server)状态页面存在的两个高危漏洞CVE-2023-3349和CVE-2023-3350。这两个漏洞允许未经身份验证的攻击者通过访问特定状态页面获取系统密码等敏感信息。漏洞源于状态页面未对敏感数据进行适当保护,存在信息泄露风险。Old Dives系列文章对此进行了深入分析,探讨了漏洞成因、利用方式及影响范围。建议相关用户及时更新系统,修补这两个安全漏洞。🔗 原文链接:https://www.reddit.com/r/redteamsec/comments/1v8rvhl/old_dives_01_the_rps_status_page_that_gave/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章