启明星辰天清汉马VPN /vpn/user/download/client 目录遍历漏洞

日期: 2024-07-19 | 影响软件: 天清汉马 | POC: 否

漏洞描述

启明星辰天清汉马VPN /vpn/user/download/client 接口 ostype 参数存在任意文件读取漏洞,攻击者可以通过漏洞读取服务器上的敏感文件,包括配置文件、保存的账号密码等敏感信息从而导致进一步攻击。

PoC代码

暂无

相关漏洞推荐