锐捷 EG易网关 phpinfo.view.php 信息泄露漏洞

漏洞描述

锐捷EG易网关 部分版本 phpinfo.view.php文件权限设定存在问题,导致未经身份验证获取敏感信息。

漏洞影响

锐捷EG易网关

网络测绘

app=”Ruijie-EG易网关”

漏洞复现

查看源码发现phpinfo文件

20240315164227489-ruijie-31.a49c1766_2024-03-15_16-42-08 (1)

访问 url

/tool/view/phpinfo.view.php

20240315164338627-ruijie-32.6748f09b_2024-03-15_16-43-20 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容