锐捷NBR路由器命令执行漏洞 首先先看看页面的样子 2. 这里需要注意的是,由于权限问题,厂商使用的cookie为用户名密码加密使用,什么意思呢? 经过测试,当密码输入错误的时候,部分型号nbr路由器仅能执行show version,甚至有些不能执行任何命令。但是当用户名密码正确,生成正确的cookie的时候,即可执行符合路由器规则的命令 此时可以执行上述的命令 传统武学点到为止,那么是什么导致这个命令执行漏洞产生呢? 可以看见,这里会检测系统cpu以及内存,与系统交互的时候并没有严格的过滤掉其他命令,导致此漏洞的形成 咳,对不起了锐捷