產(chǎn)品介紹
世邦通信SPON IP網(wǎng)絡(luò)對講廣播系統(tǒng)采用領(lǐng)先的IPAudio?技術(shù),將音頻信號以數(shù)據(jù)包形式在局域網(wǎng)和廣域網(wǎng)上進(jìn)行傳送,是一套純數(shù)字傳輸系統(tǒng)。
漏洞描述
spon IP網(wǎng)絡(luò)對講廣播系統(tǒng)login.php代碼中存在固定的賬戶密碼判斷登錄后臺,攻擊者可通過固定賬戶密碼直接登錄后臺。
資產(chǎn)測繪
icon_hash=“-1830859634”
漏洞復(fù)現(xiàn)
代碼中可以看到,可以看到有固定寫死的賬戶密碼(腦子抽了一下。。)
可以通過該固定的賬戶密碼,直接登錄后臺。文章來源:http://www.zghlxwxcb.cn/news/detail-822191.html
修復(fù)建議
1.刪除該判斷代碼,直接使用數(shù)據(jù)庫進(jìn)行存在賬戶密碼。
2.升級至最新安全版本。文章來源地址http://www.zghlxwxcb.cn/news/detail-822191.html
到了這里,關(guān)于世邦通信 SPON IP網(wǎng)絡(luò)對講廣播系統(tǒng)后門賬戶的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!