漏洞
软件
控制台
H3C的GR-1200W路由器存在敏感信息泄露
日期: 2023-06-29
| 影响软件:
H3C GR 1200W
| POC: 否
漏洞描述
攻击者绕过 COOKIE 验证,进行目录穿越,获取设备的明文配置文件,配置中有明文的 web 管理员账号 admin 的密码,登录后台即可通过开启 telnet获取命令执行权限。
PoC代码
复制
暂无