锐捷网络NBR部分路由器-cookie欺骗权限绕过

日期: 2021-01-19 | 影响软件: 锐捷网络NBR部分 路由器 | POC: 否

漏洞描述

【漏洞对象】锐捷网络NBR部分路由器 【漏洞描述】在锐捷网络设备保留的两个账号manager和guest,并且这两个账号都不能删除,只要成功登录其中一个账号,就能通过cookie欺骗读取交换机的所有功能。

PoC代码

暂无

相关漏洞推荐