漏洞描述 锐捷网络是一家拥有包括交换机、路由器、软件、安全防火墙、无线产品、存储等全系列的网络设备产品线及解决方案的专业化网络厂商。其中锐捷网络-EWEB网管系统存在漏洞,攻击者可访问特定链接,通过特定参数进行远程代码执行攻击,进而远程控制服务器。
相关漏洞推荐 锐捷vpn /cgi-bin/main.cgi 未授权访问漏洞 无POC 2025-09-05 | 锐捷vpn Ruijie SSL VPN 存在安全漏洞,其中未授权访问漏洞主要源于系统对某些特定URL或API接口的访问控制不当。攻击者在无需提供有效用户名和密码的情况下,通过直接访问这些存在缺陷的接口,可以绕过... CNVD-2021-09650: 锐捷网络股份有限公司NBR路由器EWEB网管系统存在命令执行漏洞 POC 2025-09-01 | 锐捷网络股份有限公司NBR路由器EWEB网管系统 app="Ruijie-EWEB网管系统" CVE-2023-3306: 锐捷(ruijie)RG-EW1200G路由器 远程命令执行(需登录) POC 2025-09-01 | 锐捷RG-EW1200G路由器 Ruijie Networks RG-EW1200G是中国锐捷网络(Ruijie Networks)公司的一款无线路由器。 Ruijie Networks RG-EW1200G EW_3.0(1)B1... SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...