MessageSolution 邮件归档系统EEA-信息泄漏漏洞__池羽-漏洞文库小世界-安全文库-NGC660 安全实验室

MessageSolution 邮件归档系统EEA-信息泄漏漏洞__池羽

漏洞描述

MessageSolution企业邮件归档管理系统EEA是北京易迅思达科技开发有限公司开发的一款邮件归档系统。该系统存在通用WEB信息泄漏漏洞,泄漏windows服务器administrator hash与web账号密码。

漏洞影响

MessageSolution企业邮件归档管理系统EEA

漏洞复现

使用fofa语句包含关键字查找(请勿非法利用)
title=“MessageSolution Enterprise Email Archiving (EEA)”

案例1:

登录页面如下:

1626154156085-40037f37-4353-4ff1-9977-f82e24d830b5

在域名后加上/authenticationserverservlet/访问,可获取用户名与密码,如下图所示:

1626154156059-b82c6cda-a2d3-4413-b672-92f783027442-1

使用获取到的用户名与密码进行登录:

1626154156098-2b84ca5d-c36f-4985-9456-010f3ed58e66

成功登录:

1626154156352-b82a7aa7-99bb-4b2d-bf85-ade0712e8c76

案例2:

获取到用户名与密码:

1626154156169-54f47468-82ea-4689-9ceb-9b55c54b942b

成功登录

1626154157640-48c04469-95ec-43ce-82db-2da93c85df20

参考链接:https://www.freebuf.com/vuls/267132.html

请登录后发表评论

    请登录后查看回复内容