H3C /userLogin.asp/../actionpolicy_status/../ER8300G2-X.cfg 信息泄露漏洞(CVE-2024-32238)

2025-03-07 H3C PoC No

Description

H3C ER8300G2-X 路由器存在路径遍历漏洞,攻击者可以通过构造特定路径直接访问设备的配置文件(如ER8300G2-X.cfg),其中包含敏感信息,例如管理员密码和其他配置信息。这可能导致攻击者未经授权访问设备并进一步控制网络。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities