您当前的位置: 首页 >  php

星球守护者

暂无认证

  • 3浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

蓝海卓越计费管理系统 download.php 任意文件读取漏洞

星球守护者 发布时间:2021-05-14 12:41:21 ,浏览量:3

文章目录
      • 漏洞名称
      • 漏洞描述
      • 影响版本
      • fofa
      • 漏洞复现一
        • 第一步 访问系统
        • 第二步 查看漏洞点
        • 第三步 数据包重放,查看/etc/passwd
        • 第四步 数据包重放,查看/root/.ssh/authorized_keys
      • 摘抄

漏洞名称
  • 蓝海卓越计费管理系统 download.php 任意文件读取漏洞
漏洞描述
  • 蓝海卓越计费管理系统 download.php文件存在任意文件读取漏洞,
  • 攻击者通过 …/ 遍历目录可以读取服务器上的敏感文件
  • /download.php?file=…/…/…/…/…/etc/passwd
影响版本
  • 蓝海卓越计费管理系统
fofa
  • title==“蓝海卓越计费管理系统”
漏洞复现一
关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.0565s