H3C的GR-1200W路由器存在敏感信息泄露

日期: 2023-06-29 | 影响软件: H3C GR 1200W | POC: 否

漏洞描述

攻击者绕过 COOKIE 验证,进行目录穿越,获取设备的明文配置文件,配置中有明文的 web 管理员账号 admin 的密码,登录后台即可通过开启 telnet获取命令执行权限。

PoC代码

暂无

相关漏洞推荐