# N/A
## 漏洞概述
itech iLabClient 3.7.1 使用硬编码的密钥 `YngAYdgAE/kKZYu2F2wm6w==`,该密钥存在于 `iLabClient.jar` 中,使得本地用户能够读取或写入数据库。
## 影响版本
- iLabClient 3.7.1
## 漏洞细节
硬编码的密钥用于本地用户的数据库访问控制。由于密钥是硬编码的,攻击者可以通过找到该密钥并使用它来访问数据库。
## 影响
- 本地用户可以利用硬编码的密钥读取或写入数据库。
- 导致数据泄露或数据被篡改的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/lisa-2905/CVE-2024-56429 | POC详情 |
暂无评论