漏洞描述 锐捷 RG-EW1200G 1.0(1)B1P5 中发现漏洞。受此漏洞影响的是组件管理员密码处理程序的文件 /api/sys/set_passwd 的未知功能。这种作会导致访问控制不当。攻击可以远程发起。
相关漏洞推荐 CVE-2023-3306: 锐捷(ruijie)RG-EW1200G路由器 远程命令执行(需登录) POC 2025-09-01 | 锐捷RG-EW1200G路由器 Ruijie Networks RG-EW1200G是中国锐捷网络(Ruijie Networks)公司的一款无线路由器。 Ruijie Networks RG-EW1200G EW_3.0(1)B1... 锐捷RG-EW1200G /api/sys/login 权限绕过漏洞 (CVE-2023-4415) 无POC 2024-04-19 | 锐捷RG-EW1200G 锐捷RG-EW1200G是一款路由器设备锐捷RG-EW1200G存在登录绕过漏洞,攻击者可将请求包中username改为2,实现登录绕过,登录到后台,从而进行下一步攻击 锐捷 RG-EW1200G 登录绕过漏洞 无POC 2024-02-07 | 锐捷RG-EW1200G PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) 无POC 2025-09-19 | PrestaShop 在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前... PrestaShop SQL 注入漏洞(CVE-2023-46358) 无POC 2025-09-19 | PrestaShop Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'R...