漏洞描述 三汇SMG 网关管理软件是与三汇SMG系列数字网关产品配套的管理工具,是杭州三汇信息工程有限公司开发的一款高效、稳定、易用的网关管理软件。该软件的/en/9-13pcap.php接口存在任意文件读取漏洞,未经身份验证的攻击者可以通过该漏洞读取系统中的重要文件(如数据库配置文件、系统配置文件等),导致网站处于极度不安全的状态。
相关漏洞推荐 三汇SMG 网关管理软件 8-1-1userAdd.php 文件任意用户添加漏洞 三汇SMG 网关管理软件 9-2radius.php 远程命令执行漏洞 Synway SMG网关管理软件 /en/9-2radius.php 命令执行漏洞 三汇SMG 网关管理软件 changelogo.php 远程命令执行漏洞 三汇SMG 网关管理软件 9-13pcap.php 任意文件读取漏洞 三汇 SMG 网关管理软件 9-13pcap.php 存在任意文件读取漏洞 三汇SMG网关管理软件 9-12ping.php 远程代码执行漏洞 三汇SMG系统configfile.php未授权访问 三汇SMG系统debug.php命令执行漏洞 三汇SMG系统down.php任意文件下载漏洞 杭州三汇SMG系列网关命令执行漏洞