H3C ER系列路由器的遠程WEB管理界面默認監聽在TCP 8080端口。管理Web界面中的身份驗證機制存在安全漏洞,通過在路由器各個管理URL的參數中附加”userLogin.asp”,即可繞過身份驗證檢查,獲取管理界面的訪問權限。
推薦文章: