CVE-2024-6671 PoC — WhatsUp Gold 安全漏洞
关联漏洞
标题:
WhatsUp Gold 安全漏洞
(CVE-2024-6671)
Description:Progress Software WhatsUp Gold是美国Progress Software公司的一款网络监控软件。用于监控整个网络基础设施以及应用程序、配置和网络流量。 WhatsUp Gold 2024.0.0 版本之前存在安全漏洞,该漏洞源于如果应用程序仅配置了单个用户,则允许未经身份验证的攻击者检索用户加密的密码。
Description
In WhatsUp Gold versions released before 2024.0.0, if the application is configured with only a single user, a SQL Injection vulnerability allows an unauthenticated attacker to retrieve the users encrypted password.
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →