Awesome-POC/network-device/锐捷 ISG 账号密码泄露漏洞.md
2022-02-20 16:14:31 +08:00

578 B
Raw Blame History

锐捷 ISG 账号密码泄露漏洞

漏洞描述

锐捷ISG 存在账号密码泄露漏洞通过查看前端可以获取密码的md5值, 解密后获取后台权限

漏洞影响

锐捷ISG

FOFA

title="RG-ISG"

漏洞复现

登录页面如下

F12 查看到账号密码

解密md5 后登陆系统