CVE-2023-4415
— 神龙十问 AI 深度分析摘要
CVSS 7.3 · High
本页是神龙十问 AI 深度分析的
摘要版。完整版(更长回答、追问、相关漏洞)需
登录查看 →
Q1这个漏洞是什么?(本质+后果)
🚨 **本质**:锐捷 RG-EW1200G 路由器存在**身份验证缺陷**。
🔥 **后果**:攻击者可绕过登录验证,直接访问 `/api/sys/login` 接口,导致**机密性、完整性、可用性**均受损。
Q2根本原因?(CWE/缺陷点)
🛡️ **CWE-287**:不当的身份验证(Improper Authentication)。
🔍 **缺陷点**:文件 `/api/sys/login` 缺乏正确的权限校验逻辑,导致未授权访问。
Q3影响谁?(版本/组件)
📦 **厂商**:锐捷网络 (Ruijie Networks)。
📱 **产品**:RG-EW1200G 无线路由器。
⚠️ **版本**:受影响版本包括 07161417 r483 等(具体需核对固件)。
Q4黑客能干啥?(权限/数据)
👮 **权限**:无需认证即可操作。
💾 **数据**:可读取敏感信息(C:L),修改配置(I:L),甚至导致服务中断(A:L)。
Q5利用门槛高吗?(认证/配置)
📉 **门槛极低**。
🌐 **网络**:远程利用 (AV:N)。
🔑 **认证**:无需任何凭证 (PR:N)。
👀 **交互**:无需用户界面交互 (UI:N)。
Q6有现成Exp吗?(PoC/在野利用)
💥 **有现成 Exp**。
📂 **PoC**:ProjectDiscovery Nuclei 模板已公开。
🌍 **在野**:漏洞利用代码已披露,可直接使用。
Q7怎么自查?(特征/扫描)
🔍 **扫描特征**:检测对 `/api/sys/login` 的异常请求。
🛠️ **工具**:使用 Nuclei 模板 `CVE-2023-4415.yaml` 进行批量扫描。
📊 **VDB**:参考 VDB-237518 进行指纹识别。
Q8官方修了吗?(补丁/缓解)
📅 **发布时间**:2023-08-18。
🔧 **状态**:漏洞已公开披露,建议立即联系厂商获取**官方补丁**或固件更新。
Q9没补丁咋办?(临时规避)
🚧 **临时规避**:若无法打补丁,建议**关闭公网访问**。
🛑 **策略**:在防火墙层面限制对路由器管理接口的访问,仅允许内网信任IP。
Q10急不急?(优先级建议)
🔴 **优先级:高**。
⚡ **CVSS**:3.1 向量显示为**中等偏上**风险,但因**无需认证**且**远程可利用**,实际危害极大。
🏃 **行动**:立即排查并修复!