登录 白背景

锐捷 ISG 账号密码泄露漏洞

漏洞描述

锐捷ISG 存在账号密码泄露漏洞,通过查看前端,可以获取密码的md5值, 解密后获取后台权限

漏洞影响

锐捷ISG

网络测绘

title="RG-ISG"

漏洞复现

登录页面如下

F12 查看到账号密码

解密md5 后登陆系统