蓝海卓越计费管理系统 download.php 任意文件读取漏洞

Posted 水中煮鱼冒气

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了蓝海卓越计费管理系统 download.php 任意文件读取漏洞相关的知识,希望对你有一定的参考价值。

漏洞名称

  • 蓝海卓越计费管理系统 download.php 任意文件读取漏洞

漏洞描述

  • 蓝海卓越计费管理系统 download.php文件存在任意文件读取漏洞,
  • 攻击者通过 …/ 遍历目录可以读取服务器上的敏感文件
  • /download.php?file=…/…/…/…/…/etc/passwd

影响版本

  • 蓝海卓越计费管理系统

fofa

  • title==“蓝海卓越计费管理系统”

漏洞复现一

第一步 访问系统

在这里插入图片描述

第二步 查看漏洞点

在这里插入图片描述

第三步 数据包重放,查看/etc/passwd

在这里插入图片描述

第四步 数据包重放,查看/root/.ssh/authorized_keys

在这里插入图片描述

摘抄


只有当一个人独处的时候,

他才可以完全成为自己。

独处是对一个人定力的考验,

也是一个人最好的增值期。

– 叔本华


以上是关于蓝海卓越计费管理系统 download.php 任意文件读取漏洞的主要内容,如果未能解决你的问题,请参考以下文章

基于radius的Mysql计费系统数据迁移

阿里巴巴如何搭建卓越的 DevOps 团队

大健康产业成新蓝海,SRM供应商管理系统助力企业数字化转型竞逐大健康赛道

卓越分享丨11个简单的Java性能调优技巧,拿走不谢~

蓝海:虚拟化技术

8Manage:物流CRM,深度挖掘快递企业下一站蓝海!