深信服应用交付报表系统 download.php pdf 文件读取漏洞

日期: 2024-08-02 | 影响软件: 深信服应用交付报表系统 | POC: 否

漏洞描述

深信服应用交付 AD 实现了对各个数据中心、链路以及服务器状态的实时监控,并根据预设规则将用户的访问请求分配给相应的数据中心、 链路以及服务器。深信服应用交付 AD /report/download.php 文件存在任意文件读取漏洞,攻击者通过传入 pdf 参数可以下载服务器中的任意文件,泄漏服务器敏感信息。

PoC代码

暂无

相关漏洞推荐