当前位置: 首页 > article >正文

锐捷EWEB /auth 远程命令执行漏洞复现(附脚本)

免责申明:

本文所描述的漏洞及其复现步骤仅供网络安全研究与教育目的使用。任何人不得将本文提供的信息用于非法目的或未经授权的系统测试。作者不对任何由于使用本文信息而导致的直接或间接损害承担责任。如涉及侵权,请及时与我们联系,我们将尽快处理并删除相关内容。

0x01 产品描述:

        锐捷 EWEB 路由器 是锐捷网络推出的一款高性能企业级路由器,专为中小型企业、分支机构及多业务场景设计。它集成了路由、交换、安全、无线等多种功能,支持高速互联网接入、VPN 连接、流量管理以及安全防护,能够满足企业对网络稳定性、安全性和高效管理的需求。EWEB 路由器具备强大的数据处理能力和灵活的扩展性,支持多种网络协议和接入方式,同时提供直观的 Web 管理界面,简化了网络部署和运维,是企业构建高效、安全网络的理想选择。
0x02 漏洞描述:

        锐捷EWEB路由器auth接口可在身份未验证的情况下执行任意命令,可以获取服务器权限,存在远程命令执行


http://www.kler.cn/a/522514.html

相关文章:

  • 认识小程序的基本组成结构
  • 多头潜在注意力(MLA):让大模型“轻装上阵”的技术革新——从DeepSeek看下一代语言模型的高效之路
  • Linux线程安全
  • [权限提升] Windows 提权 — 系统内核溢出漏洞提权
  • 数据分析系列--①RapidMiner软件安装
  • Fullcalendar @fullcalendar/react 样式错乱丢失问题和导致页面卡顿崩溃问题
  • 01.双Android容器解决方案
  • 【135. 分发糖果 困难】
  • 关联传播和 Python 和 Scikit-learn 实现
  • LeetCode热题100(一)—— 1.两数之和
  • Autogen_core: Reflection
  • Nuxt:利用public-ip这个npm包来获取公网IP
  • C#字典Dictionary用法详解
  • TikTok 推出了一款 IDE,用于快速构建 AI 应用
  • leetcode 1750. 删除字符串两端相同字符后的最短长度
  • 双选会资料录入步骤
  • 什么是卷积神经网络?
  • linux实际中的常用命令
  • SQL Server约束
  • FPGA 使用 CLOCK_LOW_FANOUT 约束
  • 简易CPU设计入门:控制总线的剩余信号(二)
  • 双向链表在系统调度、游戏、文本编辑及组态方面的应用
  • 【llm对话系统】LLM 大模型Prompt 怎么写?
  • 2025多目标优化创新路径汇总
  • 快速生成2D卡通人物的AI工具:开启Live2D角色创作的新时代
  • SuperAGI - 构建、管理和运行 AI Agent