netgear DGN2200 路由器未授权访问

日期: 2021-12-20 | 影响软件: netgear DGN2200 | POC: 否

漏洞描述

如果页面包含“.jpg”、“.gif”或“ess_”子字符串,则NETGEARDGN2200v1路由器无需验证,但与整个URL匹配。因此,通过在GET变量中添加相关子字符串(例如“?.gif”),可以访问设备上的任何页面,包括那些需要身份验证的页面。

PoC代码

暂无

相关漏洞推荐