漏洞描述 锐捷网管系统是由北京锐捷数据时代科技有限公司开发的新一代基于云的网络管理软件,以“数据时代创新网管与信息安全”为口号,定位于终端安全、IT运营及企业服务化管理统一解决方案.。锐捷网管系统timeout.php存在任意文件上传漏洞,攻击者可利用该漏洞写入后门,获取服务器权限,进而控制整个web服务器。
相关漏洞推荐 锐捷EWEB路由器 ipam.php 任意文件读取漏洞 锐捷vpn /cgi-bin/main.cgi 未授权访问漏洞 ruijie-excu-shell-disclosure: 锐捷交换机 WEB 管理系统 EXCU_SHELL 信息泄露 锐捷 RG-BCR860 /cgi-bin/luci/;stok=b3bafdbb03f0dfcf96bef095f6060d64/admin/diagnosis 命令执行漏洞(CVE-2023-3450) 锐捷 RG-EW1200G /api/sys/set_passwd 权限绕过漏洞(CVE-2023-4169) 锐捷EWEB路由器 dhcp.php 任意文件读取漏洞 POC CNVD-2021-09650: 锐捷NBR路由器EWEB网管系统存在命令执行漏洞 POC CVE-2023-3306: 锐捷(ruijie)RG-EW1200G路由器 远程命令执行(需登录) POC CVE-2023-4169: 锐捷(ruijie)RG-EW1200G路由器 未授权后台登录密码修改(谨慎使用) POC CVE-2023-4415: 锐捷(ruijie)RG-EW1200G路由器 后台登录绕过 POC ruijie-nbr-fileupload: 锐捷 NBR 路由器 fileupload.php 任意文件上传漏洞 POC ruijie-rg-eg-web-mis-rce: 锐捷RG-EG易网关WEB管理系统存在RCE漏洞 POC ruijie-rg-uac-account-password-leakage: 锐捷RG-UAC存在管理账号密码泄露