京东云无线宝 鲁班64G畅享版发现存在引导设置界面重置的漏洞
《京东云无线宝 鲁班64G畅享版》用户在设置过程中发现,路由器引导重置的网页发现在设置密码后,也能无密码访问,来重置路由器,存在安全隐患。
具体如下:http://192.168.68.1/P_Guide/html/P_OperatorUser.html
更换内网ip也能访问http://ip/P_Guide/html/P_OperatorUser.html
关联的网页有http://IP/P_Guide/html/P_SelectNetworkType.html等,
版本:ROM版本: JDC03-3.1.1.r1911 需要直接封包提交
---------------------------------------------------------------------