神州数码 DCME-320 /online_list.php 文件读取漏洞

日期: 2024-12-20 | 影响软件: DCME-320 | POC: 否

漏洞描述

神州数码 DCME-320多核出口网关存在任意文件读取漏洞,攻击者无需身份验证即可通过访问online_list.php接口读取系统中的重要文件(如数据库配置文件、系统配置文件等)。此漏洞可能导致敏感信息泄露,进一步被利用进行更严重的攻击。

PoC代码

暂无

相关漏洞推荐