漏洞描述 锐捷网管系统是由北京锐捷数据时代科技有限公司开发的新一代基于云的网络管理软件,以“数据时代创新网管与信息安全”为口号,定位于终端安全、IT运营及企业服务化管理统一解决方案.。锐捷网管系统timeout.php存在任意文件上传漏洞,攻击者可利用该漏洞写入后门,获取服务器权限,进而控制整个web服务器。
相关漏洞推荐 锐捷 EG 易网关默认口令漏洞 锐捷EWEB路由器 /check.php 文件读取漏洞 锐捷EWEB路由器 /ddi/server/dns.php 文件读取漏洞 锐捷EWEB路由器 /ddi/server/fileupload.php 文件上传漏洞 锐捷EWEB路由器 ipam.php 任意文件读取漏洞 锐捷vpn /cgi-bin/main.cgi 未授权访问漏洞 ruijie-excu-shell-disclosure: 锐捷交换机 WEB 管理系统 EXCU_SHELL 信息泄露 锐捷 RG-BCR860 /cgi-bin/luci/;stok=b3bafdbb03f0dfcf96bef095f6060d64/admin/diagnosis 命令执行漏洞(CVE-2023-3450) 锐捷 RG-EW1200G /api/sys/set_passwd 权限绕过漏洞(CVE-2023-4169) 锐捷EWEB路由器 dhcp.php 任意文件读取漏洞 POC CNVD-2021-09650: 锐捷NBR路由器EWEB网管系统存在命令执行漏洞 POC CVE-2023-3306: 锐捷(ruijie)RG-EW1200G路由器 远程命令执行(需登录) POC CVE-2023-4169: 锐捷(ruijie)RG-EW1200G路由器 未授权后台登录密码修改(谨慎使用)