注册
登录
标签
统计
帮助
中神通公司交流论坛
»
同行动态
» 锐捷网络RG-EG系列易网关产品存在授权绕过缺陷
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
锐捷网络RG-EG系列易网关产品存在授权绕过缺陷
linda
琳达
版主
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2015-2-6 16:59
只看该作者
锐捷网络RG-EG系列易网关产品存在授权绕过缺陷
漏洞概要
缺陷编号:
WooYun-2014-82299
漏洞标题: 锐捷网络RG-EG系列产品存在授权绕过缺陷
相关厂商:
ruijie.com.cn
漏洞作者:
abaddon
提交时间: 2014-11-06 22:26
公开时间: 2015-02-04 22:28
漏洞类型: 非授权访问
危害等级: 高
自评Rank: 20
漏洞状态: 厂商已经确认
漏洞来源:
http://www.wooyun.org
Tags标签:
未授权访问
漏洞详情披露状态:
2014-11-06: 细节已通知厂商并且等待厂商处理中
2014-11-07: 厂商已经确认,细节仅向厂商公开
2014-11-10: 细节向第三方安全合作伙伴开放
2014-11-17: 细节向核心白帽子及相关领域专家公开
2014-11-27: 细节向普通白帽子公开
2014-12-17: 细节向实习白帽子公开
2015-02-04: 细节向公众公开
简要描述:
忽略也好 承认也罢 作为最终用户 您没有把乌云的漏洞告知我们呵呵
介于贵厂商设备被军队、政府、国企、高校、运营商广泛采购 这小问题引发的大后果足以是洞主拍案惊奇了,但是我很斯文只会写报告!!
此缺陷虽无WooYun-2014-59105的高大上,但影响绝对超过以往星网的所有通用漏洞,所谓千里之堤毁于蚁穴!!!
洞主设备已经下架 另外两个问题厂商洞主用站内留言紧急通知 国企高校运维要抱团
可怜的三个孩子 三个孩子分别是 敏感企业 国企 高校
问题虽简单,但足以致命!!
详细说明:
问题简单 影响恐怖
我与两个厂商通病相连 他们是GUEST默认口令导致越权 而我更倒霉 我把那口令改了 我用我们几个网管权限较低的后建立帐户登陆居然还是可以授权绕过 执行管理员权限
啥也不说眼泪哇哇的 虽然一如既往的支持锐捷 问题很简单后果很严重 看图
首先用guest帐户是这样的
一闪而过
然后才是这样的
以前没注意
这里就有个小问题 如果手快 可以在GUEST用户登录界面点开任何ADMIN权限界面的子菜单 甚至添加新的管理员!!
锐捷网络 系列EG网关的安全性 简直形同虚设 !!
下面的各种恐怖问题请厂商工程师自看
漏洞证明:
修复方案:
自己思考去吧
版权声明:转载请注明来源
abaddon
@
乌云
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:5
确认时间:2014-11-07 15:28
厂商回复:
新的软件版本已修复此漏洞,用户升级到最新版本即可。
最新状态:
暂无
原文:
http://www.wooyun.org/bugs/wooyun-2014-082299
[
本帖最后由 linda 于 2015-10-28 10:47 编辑
]
搜索更多相关主题的帖子:
锐捷
易网关
弱口令
非授权访问
UID
123
帖子
1847
精华
5
积分
50
阅读权限
100
在线时间
774 小时
注册时间
2013-8-15
最后登录
2025-4-30
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
最近访问的版块 ...
真实IT经验
行业信息
大地云控
官方发布
通知公告
产品下载
购买咨询
技术讨论
系统管理
系统管理
状态统计
访问控制
基础策略
内置服务
网络设置
应用过滤
特殊应用
网络审计
WEB审计过滤(WAF)
DNS过滤
WEB代理及过滤
FTP、POP3、SMTP过滤
MSN、QQ过滤
VOIP应用
防病毒、防垃圾邮件引擎
入侵防御
蜜罐检测
IDP规则及IPS状态
远程接入
用户认证
IKEv2/IPsec
OCSERV
PPTP/L2TP
OpenVPN/SSLVPN
WireGuard
SoftEther/SSTP
SSL接入
大地云控
IT技术交流
硬件选型
虚拟化&云计算&SDN&NFV
真实IT经验
灌水聊天
同行动态
行业信息
龙门阵