Awesome-POC/网络设备漏洞/锐捷 BCR商业无线云网关 后台命令执行漏洞.md

25 lines
588 B
Markdown
Raw Normal View History

2024-11-06 14:10:36 +08:00
# 锐捷 BCR商业无线云网关 后台命令执行漏洞
## 漏洞描述
锐捷 BCR商业无线云网关 存在后台命令执行漏洞,攻击者通过默认口令可以登陆后台构造特殊的参数执行任意命令,获取服务器权限
## 漏洞影响
锐捷 BCR商业无线云网关
## 网络测绘
```
fid="N3IFMflkcmNQ2s4vuAhjzg=="
```
## 漏洞复现
登陆页面
![image-20230828150840869](images/image-20230828150840869.png)
通过弱口令登陆后台 admin 拼接命令
![image-20230828150858507](images/image-20230828150858507.png)