关键信息 漏洞标题 Plaintext Password Leakage in the Web Management Interface of BL-AC3600 Routers 基本信息 BUG Author: waiwai24 Vendor: Blink Product: BL-AC3600 Affected Version: V1.0.22 and earlier Vulnerability Files: libblinkapi.so 描述 漏洞描述: - BL-AC3600路由器的Web管理界面在处理 请求时,直接返回明文管理员密码。 - 攻击者可以通过构造HTTP请求获取管理员密码,从而完全控制设备。 POC (Proof of Concept) Request: Response: 示例 First request: 返回默认密码 Second request: 返回修改后的密码