一、漏洞简介 锐捷RG-UAC统一上网行为管理审计系统存在账号密码信息泄露,可以间接获取用户账号密码信息登录后台 。 二、影响版本 锐捷RG-UAC统一上网行为管理审计系统 三、资产测绘 hunterapp.name="Ruijie 锐捷 RG-UAC"登录页面 四、漏洞复现 F12搜索super_admin字段,发现admin账户和密码