浪潮ClusterEngineV4.0 存在任意用户登录漏洞,构造恶意的用户名和密码即可获取后台权限
[!NOTE] 浪潮ClusterEngineV4.0
[!NOTE]
浪潮ClusterEngineV4.0
[!NOTE] title="TSCEV4.0"
title="TSCEV4.0"
登录页面如下
USER: admin|pwd PASS: 任意
成功登陆后台
[!NOTE] 部分功能是无法使用的
部分功能是无法使用的