频道栏目
首页 > 资讯 > 网站安全 > 正文

某证券CRM系统疑存在默认弱口令管理账号(涉及天风证券、东方证券、国联证券)

16-05-19        来源:[db:作者]  
收藏   我要投稿

RT

以下几大证券公司都存在系统弱口令,可成功登陆,泄露敏感信息(员工的、客户的)。

admin 123456 密码很容易啦!



test.png



**.**.**.**/guolian-web/login.html



国联证券:



员工信息,可修改密码:

1.jpg



2.jpg



3.jpg



4.jpg





权限修改、客户信息:

5.jpg



6.jpg





天风证券:



7.jpg



8.jpg



9.jpg



10.jpg

东方证券:



11.jpg



12.jpg



13.jpg



14.jpg





产品管理平台:

15.jpg



16.jpg

解决方案:

修改!

相关TAG标签
上一篇:TimesTen的操作系统,数据库和虚拟化软件支持列表
下一篇:魅课OM视频会议系统前台任意文件遍历
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站