锐捷SSLVPN /cgi-bin/main.cgi 路径存在未授权访问

日期: 2021-10-20 | 影响软件: ssl | POC: 否

漏洞描述

Ruijie SSL VPN 存在越权访问漏洞,攻击者在已知用户名的情况下,可以对账号进行修改密码和绑定手机的操作。并在未授权的情况下查看服务器资源。

PoC代码

暂无

相关漏洞推荐