网康 NS-ASG-任意文件下载

日期: 2021-01-19 | 影响软件: 网康NS-ASG | POC: 否

漏洞描述

【漏洞对象】网康 NS-ASG 【漏洞描述】代码实现了将文件下载到客户端,但是如果没有对传入的参数进行过滤,就可以实现下载服务任何文件,产生任意文件下载漏洞。比如下载数据库配置文件,可以导致黑客顺利进入数据库或者系统的敏感信息。导致网站或者服务器沦陷。

PoC代码

暂无

相关漏洞推荐