JCG JHR-N835R 后台存在命令执行
一、漏洞简介
JCG JHR-N835R 后台存在命令执行,通过 ; 分割 ping 命令导致任意命令执行
二、影响版本
- JCG JHR-N835R
三、资产测绘
- hunter
web.body="graphics/bottom.gif"
- 特征
四、漏洞复现
- 通过默认账号
admin/admin
登录
- 在后台系统工具那使用 PING工具,使用 ; 命令执行绕过
JCG JHR-N835R 后台存在命令执行,通过 ; 分割 ping 命令导致任意命令执行
web.body="graphics/bottom.gif"
admin/admin
登录