CVE-2023-4415: 锐捷(ruijie)RG-EW1200G路由器 后台登录绕过

CVE-2023-4415: 锐捷(ruijie)RG-EW1200G路由器 后台登录绕过-渗透云记 - 专注于网络安全与技术分享
CVE-2023-4415: 锐捷(ruijie)RG-EW1200G路由器 后台登录绕过
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

CVE-2023-4415: 锐捷(ruijie)RG-EW1200G路由器 后台登录绕过

漏洞描述

Ruijie Networks RG-EW1200G是中国锐捷网络(Ruijie Networks)公司的一款无线路由器。

锐捷网络RG-EW1200G路由器 存在登录绕过逻辑漏洞,允许任何用户无需密码即可获得路由器后台,该漏洞源于文件/api/sys/login存在不当的身份验证。

FOFA: "锐捷" && port="6060"

FOFA: body="app.2fe6356cdd1ddd0eb8d6317d1a48d379.css"

HUNTER:web.body="app.2fe6356cdd1ddd0eb8d6317d1a48d379.css"

PoC代码

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享