欧朋LDAP服务匿名访问,内部大量泄露等!

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: RT! ### 详细说明: ``` LDAP匿名访问: 59.151.111.93:389 ``` [<img src="https://images.seebug.org/upload/201402/17213355f8a891bcbcbd782104882de29c2728a0.png" alt="0.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201402/17213355f8a891bcbcbd782104882de29c2728a0.png) ### 漏洞证明: ``` 我看到有些公司的邮件系统直接用LDAP明文存储邮箱密码的,结果从高管到员工的邮箱可能全部被控制.发现真是进入企业内部的好通道啊! 总有几个员工弱口令的: https://mail.oupeng.com kongcongcong@oupeng.com kongcongcong renyongy@oupeng.com renyongy ``` [<img src="https://images.seebug.org/upload/201402/17214001871f6980ad804409a8b2088be6ef7fba.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201402/17214001871f6980ad804409a8b2088be6ef7fba.png) [<img src="https://images.seebug.org/upload/201402/17214049ba39ac56bd626df07e8d01c78bd19959.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201402/17214049ba39ac56bd626df07e8d01c78bd19959.png) ``` wifi: Hubei446...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息