CVE-2023-4169: 锐捷(ruijie)RG-EW1200G路由器 未授权后台登录密码修改(谨慎使用)

CVE-2023-4169: 锐捷(ruijie)RG-EW1200G路由器 未授权后台登录密码修改(谨慎使用)-渗透云记 - 专注于网络安全与技术分享
CVE-2023-4169: 锐捷(ruijie)RG-EW1200G路由器 未授权后台登录密码修改(谨慎使用)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

CVE-2023-4169: 锐捷(ruijie)RG-EW1200G路由器 未授权后台登录密码修改(谨慎使用)

漏洞描述

Ruijie Networks RG-EW1200G是中国锐捷网络(Ruijie Networks)公司的一款无线路由器。

锐捷网络RG-EW1200G路由器 存在未授权修改后台登录密码漏洞,允许未授权用户修改管理员密码、登录路由器、获取敏感信息、控制内部网络。

该漏洞源于文件/api/sys/set_passwd存在访问控制错误漏洞。

【登录密码】:admin

fofa: "锐捷" && port="6060" || body="app.2fe6356cdd1ddd0eb8d6317d1a48d379.css"

hunter: web.body="app.2fe6356cdd1ddd0eb8d6317d1a48d379.css"

PoC代码

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享