锐捷RAC设备后台命令执行漏洞

2021-09-15 锐捷RAC设备 PoC No

Description

锐捷RAC设备存在命令执行漏洞,攻击者可通过app_cli.do执行前台CLI添加管理员账号,进入后台执行CLI开启tsh伪Shell执行系统命令。

PoC

None yet. Search at https://trap.biu.life/?ref=rss