漏洞描述 锐捷网络是一家拥有包括交换机、路由器、软件、安全防火墙、无线产品、存储等全系列的网络设备产品线及解决方案的专业化网络厂商。其中锐捷网络-EWEB网管系统存在漏洞,攻击者可访问特定链接,通过特定参数进行远程代码执行攻击,进而远程控制服务器。
相关漏洞推荐 锐捷EWEB路由器 ipam.php 任意文件读取漏洞 锐捷vpn /cgi-bin/main.cgi 未授权访问漏洞 ruijie-excu-shell-disclosure: 锐捷交换机 WEB 管理系统 EXCU_SHELL 信息泄露 锐捷 RG-BCR860 /cgi-bin/luci/;stok=b3bafdbb03f0dfcf96bef095f6060d64/admin/diagnosis 命令执行漏洞(CVE-2023-3450) 锐捷 RG-EW1200G /api/sys/set_passwd 权限绕过漏洞(CVE-2023-4169) 锐捷EWEB路由器 dhcp.php 任意文件读取漏洞 POC CNVD-2021-09650: 锐捷NBR路由器EWEB网管系统存在命令执行漏洞 POC CVE-2023-3306: 锐捷(ruijie)RG-EW1200G路由器 远程命令执行(需登录) POC CVE-2023-4169: 锐捷(ruijie)RG-EW1200G路由器 未授权后台登录密码修改(谨慎使用) POC CVE-2023-4415: 锐捷(ruijie)RG-EW1200G路由器 后台登录绕过 POC ruijie-nbr-fileupload: 锐捷 NBR 路由器 fileupload.php 任意文件上传漏洞 POC ruijie-rg-eg-web-mis-rce: 锐捷RG-EG易网关WEB管理系统存在RCE漏洞 POC ruijie-rg-uac-account-password-leakage: 锐捷RG-UAC存在管理账号密码泄露