中华保险邮箱弱口令权限太高(邮箱域管理员身份5万多员工邮箱信息重置任意员工邮箱密码
这个权限太高了吧
https://**.**.**.**
test/123456
刚开始测试只是感觉这是一个测试邮箱,没有什么实质性内容,万万没想到这竟然是位爷!
https://**.**.**.**/admin/
账号test@**.**.**.**/123456
邮箱域管理员权限
共计5.6万余人的员工邮箱,员工姓名什么的都在这里
可以直接修改密码(图文不配),修改的是zaibao006/88888888
很多邮件都是关于保险的
找到了一份某机场关于保飞机的保险内容
解决方案:
没有深入,修改密码吧,这么简单的事情
—-想了解更多的企业安全相关处理怎么解决关注<计算机技术网(www.ctvol.com)!!>
本文来自网络收集,不代表计算机技术网立场,如涉及侵权请联系管理员删除。
ctvol管理联系方式QQ:251552304
本文章地址:https://www.ctvol.com/webstt/esecurity/99199.html