Chat2DB 弱口令漏洞

北京赛克艾威科技有限公司 2024-12-04


  • 漏洞编号:暂无
  • 漏洞等级:高危
  • 漏洞标签:暂无
  • 发布时间:2024-12-04

漏洞描述

chat2db中默认使用了硬编码的账号chat2db,密码chat2db,当攻击者使用默认密码进入后台后,可控制数据库连接串进一步深入利用,甚至实现远程代码执行控制服务器。

修复建议

暂无

参考链接

https://stack.chaitin.com/vuldb/detail/d3ca138b-5c53-4834-a5d2-696000a5f0c7