黑客、渗透测试和网络安全工具,武装您的安全武器库!
Axigen WebAdmin 不当访问控制漏洞
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
权限逻辑中存在一个缺陷,允许零权限的管理员账户访问"安全与过滤"页面,具体为SSL证书端点。虽然其他受限部分被正确阻止,但此端点仍可被未授权访问。
受影响版本: < 10.6.26
更多信息请参见 Axigen 知识库。
目标URL: https://{axigen-domain}:9443/?_h={admin-token}&page=sslcerts
https://{axigen-domain}:9443/?_h={admin-token}&page=sslcerts
复现步骤:
sslcerts
结果: 受限用户被授予查看、下载、上传和删除证书文件的权限。