Программа: Web Eye Video Servers
Уязвимость обнаружена в Web Eye video сервере. Удаленный пользователь может получить имена пользователей и пароли из целевого сервера.
Удаленный пользователь может представить HTTP запрос к
/admin/wg_user-info.ml со следующими куки, чтобы получить имена пользователей и пароли из целевого сервера:
USER_ID=0; path=/;