北京赛克艾威科技有限公司 2024-12-04
chat2db中默认使用了硬编码的账号chat2db,密码chat2db,当攻击者使用默认密码进入后台后,可控制数据库连接串进一步深入利用,甚至实现远程代码执行控制服务器。
暂无
https://stack.chaitin.com/vuldb/detail/d3ca138b-5c53-4834-a5d2-696000a5f0c7