三汇SMG 网关管理软件 down.php 任意文件读取漏洞

漏洞描述

三汇SMG 网关管理软件 down.php文件中存在任意文件读取漏洞,攻击者通过漏洞可以下载服务器任意文件。

漏洞影响

三汇SMG 网关管理软件

网络测绘

body=”text ml10 mr20″ && title=”网关管理软件”

漏洞复现

登录页面

20240330114702623-png (15)

存在漏洞的页面为 down.php

20240330115008242-1639811169613-674d18e2-55e3-47d8-a097-39236f952e01.4c865ee5_2024-03-30_11-47-42 (1)

20240330115138153-png (16)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容