大数跨境

【漏洞复现】三汇SMG网关管理软件 SMGSuperAdmin 信息泄露漏洞复现

【漏洞复现】三汇SMG网关管理软件 SMGSuperAdmin 信息泄露漏洞复现 河北镌远网络科技有限公司
2024-12-10
1
导读:三汇SMG网关管理软件 SMGSuperAdmin 信息泄露漏洞复现


点击箭头处“蓝色字”,关注我们哦!!





产品简介




三汇SMG网关管理软件是与三汇SMG系列数字网关产品配套的管理工具,是杭州三汇信息工程有限公司开发的一款高效、稳定、易用的网关管理软件。它专为三汇SMG系列数字网关设计,提供了全面的配置、监控、管理和维护功能,帮助用户轻松实现网关设备的远程管理和优化。广泛应用于各种需要远程管理和优化网关设备的场景,如大容量IP呼叫中心、多分支机构通信、公安指挥系统等。在公安指挥系统中,该软件可以帮助公安部门实现各省厅、市局、分局、派出所之间的IP语音通信,提高内部通信信息的安全性和保密性。



漏洞概述




三汇SMG网关管理软件 SMGSuperAdmin 配置文件存在信息泄露漏洞,未经身份认证的攻击者可获取用户名密码等敏感信息,使系统处于极不安全状态。



复现环境




FOFA:app="Synway-网关管理软件"



漏洞复现






PoC

GET /Co






【声明】内容源于网络
0
0
河北镌远网络科技有限公司
河北镌远网络科技有限公司是一家集人才、经验、技术于一体的,提供全面系统集成解决方案的专业IT服务商。公司致力于为各个行业的业务信息化提供软件和通用解决方案、系统架构,系统管理和数据安全服务、以及IT咨询规划、系统集成与系统服务等专业化服务。
内容 0
粉丝 0
河北镌远网络科技有限公司 河北镌远网络科技有限公司是一家集人才、经验、技术于一体的,提供全面系统集成解决方案的专业IT服务商。公司致力于为各个行业的业务信息化提供软件和通用解决方案、系统架构,系统管理和数据安全服务、以及IT咨询规划、系统集成与系统服务等专业化服务。
总阅读0
粉丝0
内容0