
即使在初始设置和密码更改后,也可以在没有身份验证的情况下查看管理员密码的 MD5 哈希和其他属性。这是由于 /user/list?culture=en-us 端点上的过度信息暴露、缺乏会话管理以及访问控制不足所致。
Проблема в modernwms v.1.0 позволяет злоумышленнику просматривать MD5-хэш пароля администратора и другие атрибуты без аутентификации, даже после начальной настройки и смены пароля. Это происходит из-за чрезмерного раскрытия информации и отсутствия надлежащего контроля доступа к конечной точке /user/list?culture=en-us.
python CVE-2024-57698.py --host <IP> --port <port>
Ссылка: https://youtu.be/5ZPFZDpDnYI