H3C 企業路由器(ERN ERG2N GR 係列》存在任意用戶登錄和命令 執行漏洞,攻擊者可通過訪問nserLog in.asp/actionpalicy_status1./xxxx.cfg 接口,xxxx為設備型號(比如設備型號為 ER5200G2 ,即訪問userLog in.asp/../actionpolicy_status/../ER5200G2.cfg),統過COOKIE 驗證,進行目錄穿越,獲取 設備的明文配置文件,配置中有明文的web 管理員賬號admin 的密碼,登陸後台 即可通過開啟 telenet 獲取命令執行權限 ,想問下有補丁沒
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論