# FatPipe软件管理帐户没有设置密码
## 漏洞概述
FatPipe WARP, IPVPN, 和 MPVPN 软件中存在一个未设置密码的管理员账户 "cmuser",该账户具有管理权限。
## 影响版本
- 版本 10.1.2r60p91 之前的版本
- 版本 10.2.2r42 之前的版本
- 更早版本也可能会受到影响
## 漏洞细节
FatPipe WARP, IPVPN, 和 MPVPN 软件中存在一个名为 "cmuser" 的账户,此账户具有管理权限,但没有设置密码。
## 漏洞影响
攻击者可以利用这个未设置密码的管理员账户 "cmuser",获得对系统的管理权限,从而进一步对系统进行攻击或控制。
FatPipe 对此漏洞的公告标识是 FPSA002。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | FatPipe WARP, IPVPN, and MPVPN software prior to versions 10.1.2r60p91 and 10.2.2r42 contain an account named "cmuser" with administrative privileges and no password, letting attackers gain unauthorized admin access, exploit requires no authentication. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-27856.yaml | POC详情 |
暂无评论