Huawei DG8045 deviceinfo api接口存在信息泄漏漏洞,攻击者通过泄漏的信息可以获得账号密码登录后台
登录页面
验证POC
/api/system/deviceinfo
SerialNumber 后8位即为初始密码
Huawei HG659 lib 任意文件读取漏洞 小米 路由器 c_upload 远程命令执行漏洞 CVE-2019-18370