中安网脉-高级威胁检测系统鸡肋的信息泄露

漏洞描述

中安网脉APT高级持续性威胁检测系统存在一个比较鸡肋的信息泄露,可以看到其设备内部所有的漏洞信息,可能队友竞品有一些作用。

漏洞影响

中安网脉APT高级持续性威胁检测系统

FOFA

''威胁检测系统'' && title="高级威胁检测系统"

漏洞复现

登录页面如下:

1

漏洞URL:

/atd-translation/i18n.json

2

这个以后有时间了可以深度挖掘一下,注册资金7000W+ 需要证书的小伙伴可以提前深入一下。