锐捷 EWEB /ddi/server/common.php 文件读取漏洞

日期: 2025-05-23 | 影响软件: 锐捷EWEB | POC: 否

漏洞描述

锐捷-EWEB存在认证绕过漏洞,攻击者可以通过获取服务器的认证 Cookie,利用该漏洞读取敏感文件(如 /etc/passwd),可能导致服务器信息泄露。

PoC代码

暂无

相关漏洞推荐