科达数字系统接入网关 /FileDownloadServlet 路径存在任意文件下载漏洞

日期: 2023-03-14 | 影响软件: 科达 | POC: 否

漏洞描述

KEDACOM 数字系统接入网关是苏州科达科技股份有限公司开发的一款网关设备。 KEDACOM 数字系统接入网关 /gatewayweb/FileDownloadServlet 的filePath参数存在任意文件读取漏洞,攻击者通过../目录穿越来可以读取服务器任意文件。

PoC代码

暂无

相关漏洞推荐