锐捷RG-EW1200G 漏洞列表
共找到 5 个与 锐捷RG-EW1200G 相关的漏洞
📅 加载漏洞趋势中...
-
CVE-2023-3306: 锐捷(ruijie)RG-EW1200G路由器 远程命令执行(需登录) POC
Ruijie Networks RG-EW1200G是中国锐捷网络(Ruijie Networks)公司的一款无线路由器。 Ruijie Networks RG-EW1200G EW_3.0(1)B11P204版本在管理界面存在ping检测功能中的命令执行漏洞,该漏洞源于app.09df2a9e44ab48766f5f.js文件存在问题。 FOFA: "锐捷" && port="6060" FOFA: body="app.2fe6356cdd1ddd0eb8d6317d1a48d379.css" HUNTER:web.body="app.2fe6356cdd1ddd0eb8d6317d1a48d379.css" 【注】该漏洞需要登录后获取cookie才可进行验证,本poc是建立在“CVE-2023-4415”漏洞基础上验证。其他验证操作方法,请查看CVE-2023-3306.yaml文件注释。 -
锐捷 RG-EW1200G /api/sys/set_passwd 权限绕过漏洞(CVE-2023-4169) 无POC
锐捷 RG-EW1200G 1.0(1)B1P5 中发现漏洞。受此漏洞影响的是组件管理员密码处理程序的文件 /api/sys/set_passwd 的未知功能。这种作会导致访问控制不当。攻击可以远程发起。 -
锐捷RG-EW1200G /api/sys/login 权限绕过漏洞 (CVE-2023-4415) 无POC
锐捷RG-EW1200G是一款路由器设备锐捷RG-EW1200G存在登录绕过漏洞,攻击者可将请求包中username改为2,实现登录绕过,登录到后台,从而进行下一步攻击 -
锐捷 RG-EW1200G 登录绕过漏洞 无POC
-
锐捷RG-EW1200G 未授权任意密码修改漏洞 无POC