锐捷 EWEB /ddi/server/common.php 文件读取漏洞

2025-05-23 锐捷EWEB PoC No

Description

锐捷-EWEB存在认证绕过漏洞,攻击者可以通过获取服务器的认证 Cookie,利用该漏洞读取敏感文件(如 /etc/passwd),可能导致服务器信息泄露。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities