### 概要
WebNMS 是一个业界领先的用于构建网络管理应用的架构。存储的密码使用了脆弱的混淆加密算法,结合文件下载漏洞可得到密码明文。
### 漏洞细节
./conf/securitydbData.xml 文件中存储了登录用户名及密码。并且密码的混淆算法可以轻易解密。
使用 CVE-2016-6601 的文件下载漏洞下载文件:
GET /servlets/FetchFile?fileName=conf/securitydbData.xml
默认内容中的root用户的密码解密后为 public。
<DATA password="b96u1ae9J" ownername="NULL" username="root"/>
解密算法已在poc代码验证。
下载官方Windows试用版软件测试通过:
http://www.webnms.com/webnms/14107380/WebNMS_Framework_5_STD_Windows.exe
### 其它信息
* 漏洞发现者:Pedro Ribeiro <pedrib[at]gmail.com>
* CVE编号:CVE-2016-6602
* 影响版本:<= 5.2SP1
暂无评论