登录
poc提交
漏洞列表
漏洞环境
排行榜
>护网资讯
插件下载
资产测绘
首页
poc提交
漏洞列表
漏洞环境
排行榜
NEW
护网资讯
插件下载
NEW
资产测绘
登录
Justcall集时通讯呼叫中心系统弱口令
威胁等级:
中危
漏洞分类:
弱口令
影响资产分类:
应用服务
检索条件:
游客用户没有权限查看,请
登录
DVB:
DVB-2024-8028
CVE:
CNVD:
CNNVD:
漏洞描述:
Justcall集时通讯呼叫中心系统弱口令漏洞是指管理员或用户在配置呼叫中心系统时,设置了简单、易猜测的密码,如“123456”、“password”、“admin”等。这些弱口令容易被攻击者通过暴力破解或字典攻击获得,从而能够未经授权地访问和控制呼叫中心系统。成功利用该漏洞的攻击者可以窃取客户数据、监听通话、修改系统配置,甚至中断服务,严重威胁企业的通信安全和客户隐私。
漏洞详情:
游客用户没有权限查看,请
登录
修复建议:
1、通知系统管理员修改弱密码,排查服务的业务情况,若必须开放,建议设置访问控制;若非必须开放,建议关闭处理。密码复杂度建议:密码中应不包含个人信息或公司信息(如生日、姓名、公司名称),密码长度应在8位数及以上,并且密码中包含大小写字母、特殊字符、数字,建议定期修改密码。 2、如非必要,禁止公网访问该系统。 3、通过防火墙等安全设备设置访问策略,设置白名单访问。
POC下载
登录后下载
环境验证
该poc暂无验证环境
liubai
历史积分:35
提交POC:2
相关推荐
为知笔记弱口令
ChanCMS系统/api/sysUser/login存在默认弱口令
Network Technologies Inc ENVIROMUX存在默认口令
justcall集时通讯呼叫中心系统 userweb/index.php-SQL注入
justcall集时通讯呼叫中心系统 userweb/index.php 存在SQL注入
justcall集时通讯呼叫中心系统 action=superLogin 后门
访问地址:
1.1.1.1
端口说明:
8080:9090
8080:9090
启动环境
扫码添加“小Ray运营君”拉你进群