漏洞描述 【漏洞对象】西默智能DNS服务器 【漏洞描述】西默智能DNS服务器/js/log/down.php文件的file参数存在目录遍历漏洞会导致任意文件读取、泄露系统配置文件、数据库配置文件等等,导致网站处于极度不安全状态。
相关漏洞推荐 天锐绿盾审批系统 /trwfe/file/downFileByconfirm.do 文件读取漏洞 用友时空KSOA downnewsatt.jsp 文件读取漏洞 POC 用友时空KSOA downnewsatt.jsp 存在任意文件读取漏洞 天地伟业Easy7 downloadFile 任意文件读取漏洞 友加畅捷管理系统 downloadfile.ashx 任意文件读取漏洞 大华ICC智能物联综合管理平台 download 存在任意文件读取漏洞 天锐绿盾审批系统 downFileByconfirm.do 存在任意文件读取漏洞 天地伟业Easy7 /Easy7/rest/file/downloadNote 目录遍历漏洞 通天星CMSV6车载定位监控平台 /edu_security_officer/disable;downloadLogger.action SQL 注入漏洞 Agent-Zero /download_work_dir_file 文件读取漏洞(CVE-2025-55523) POC 西软云XMS download 存在任意文件读取漏洞 友加畅捷管理系统 downloadfile.ashx 存在文件读取漏洞 TDuck /user/form/data/download/file SQL 注入漏洞(CVE-2025-57631)