NetMizer 日志管理系统 data 目录遍历漏洞

漏洞描述

北京灵州网络技术有限公司NetMizer日志管理系统存在目录遍历漏洞,由于 /data 控制不严格,攻击者可利用该漏洞获取敏感信息。

漏洞影响

NetMizer 日志管理系统

网络测绘

title=”NetMizer 日志管理系统”

漏洞复现

登录页面

20240327112856168-1628834857867-6694d560-2345-49e8-9460-2296c316a7a3.4a6f6ca7_2024-03-27_11-28-30 (1)

验证POC

/data

20240327113034961-1645850009759-0b0d5ec6-de57-49c4-a4f5-d3398017f816.3dcfec16_2024-03-27_11-29-36 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容