H3C /userLogin.asp/../actionpolicy_status/../ER3100G2.cfg 信息泄露漏洞(CVE-2023-5142)

2025-04-30 H3C PoC No

Description

H3C 企业路由器存在任意用户登录和命令执行漏洞,攻击者可通过访问nserLogin.asp/actionpalicy_status1./ER3100G2.cfg 接口,ER3100G2为设备型号,统过COOKIE 验证,进行目录穿越,获取设备的明文配置文件,配置中有明文的 web 管理员账号admin 的密码,登陆后台即可通过开启 telenet 获取命令执行权限.

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities