锐捷NBR 1300G路由器 越权CLI命令执行漏洞

漏洞描述

锐捷NBR 1300G路由器 越权CLI命令执行漏洞,guest账户可以越权获取管理员账号密码

漏洞影响

Note

锐捷NBR路由器

FOFA

Note

title="锐捷网络 --NBR路由器--登录界面"

漏洞复现

登录页面如下

查看流量发现 CLI命令流量

请求包为

测试发现执行其他命令需要权限,查看手册发现存在低权限 guest账户(guest/guest)

登录后发送请求包,执行CLI命令 (show webmaster user) 查看用户配置账号密码

成功获取所有用户的账号密码

漏洞POC

Last updated

Was this helpful?