中安网脉-高级威胁检测系统鸡肋的信息泄露
漏洞描述
中安网脉APT高级持续性威胁检测系统存在一个比较鸡肋的信息泄露,可以看到其设备内部所有的漏洞信息,可能队友竞品有一些作用。
漏洞影响
中安网脉APT高级持续性威胁检测系统
FOFA
''威胁检测系统'' && title="高级威胁检测系统"
漏洞复现
登录页面如下:
漏洞URL:
/atd-translation/i18n.json
这个以后有时间了可以深度挖掘一下,注册资金7000W+ 需要证书的小伙伴可以提前深入一下。