锐捷EG易网关 管理员账号密码泄露漏洞

漏洞描述

锐捷EG易网关 login.php存在 CLI命令注入,导致管理员账号密码泄露漏洞

漏洞影响

Note

锐捷EG易网关

FOFA

Note

app="Ruijie-EG易网关"

漏洞复现

登录页面如下

漏洞文件 login.php

关键代码部分

发送请求包,拼接 CLI指令 show webmaster user

成功获取账号密码

漏洞POC

Last updated

Was this helpful?