锐捷 EG易网关 phpinfo.view.php 信息泄露漏洞
漏洞描述锐捷EG易网关 部分版本 phpinfo.view.php文件权限设定存在问题,导致未经身份验证获取敏感信息。漏洞影响锐捷EG易网关网络测绘app='Ruijie-EG易网关'漏洞复现查看源码发现phpinfo文件访...
锐捷 EG易网关 login.php 管理员账号密码泄露漏洞
漏洞描述锐捷EG易网关 login.php存在 CLI命令注入,导致管理员账号密码泄露漏洞。漏洞影响锐捷EG易网关网络测绘app='Ruijie-EG易网关'漏洞复现登录页面如下漏洞文件 login.php<?php /** * 用...
锐捷 NBR 1300G路由器 越权CLI命令执行漏洞
漏洞描述锐捷NBR 1300G路由器 越权CLI命令执行漏洞,guest账户可以越权获取管理员账号密码。漏洞影响锐捷NBR路由器网络测绘title='锐捷网络 --NBR路由器--登录界面'app='Ruijie-NBR路由器'漏洞...
锐捷 NBR 路由器 guestIsUp.php 远程命令执行漏洞 #CNVD-2021-09650
漏洞描述锐捷NBR路由器 EWEB网管系统部分接口存在命令注入,导致远程命令执行获取权限。漏洞影响锐捷NBR路由器 EWEB网管系统网络测绘title='锐捷网络-EWEB网管系统'icon_hash='-692947551'漏洞...
锐捷 RG-UAC 账号密码信息泄露 #CNVD-2021-14536
漏洞描述锐捷RG-UAC统一上网行为管理审计系统存在账号密码信息泄露,可以间接获取用户账号密码信息登录后台。影响版本锐捷RG-UAC统一上网行为管理审计系统网络测绘title='RG-UAC登录页面'漏洞复...
锐捷 Smartweb管理系统 密码信息泄露漏洞
漏洞描述锐捷网络股份有限公司无线smartweb管理系统存在逻辑缺陷漏洞,攻击者可从漏洞获取到管理员账号密码,从而以管理员权限登录。漏洞影响锐捷网络股份有限公司 无线smartweb管理系统网络测...
大华 城市安防监控系统平台管理 attachment_downloadByUrlAtt.action 任意文件下载漏洞
漏洞描述大华城市安防监控系统平台管理存在任意文件下载漏洞,攻击者通过漏洞可以下载服务器上的任意文件。漏洞影响大华城市安防监控系统平台管理网络测绘'attachment_downloadByUrlAtt.action'...
金山 VGM防毒墙 downFile.php 任意文件读取漏洞
漏洞描述金山 VGM防毒墙 downFile.php文件存在任意文件读取漏洞,攻击者通过漏洞可以获取服务器任意文件。漏洞影响金山 VGM防毒墙网络测绘'金山VGM'漏洞复现登录页面验证POC/downFile.php?filen...