漏洞描述 【漏洞对象】西默智能DNS服务器 【漏洞描述】西默智能DNS服务器/js/log/down.php文件的file参数存在目录遍历漏洞会导致任意文件读取、泄露系统配置文件、数据库配置文件等等,导致网站处于极度不安全状态。
相关漏洞推荐 POC magento-downloader-fpd: Magento Downloader - Full Path Disclosure 天锐科技 天锐绿盾审批系统 downFileByRelieve.do 路径遍历漏洞 可导致任意文件删除 天锐股份 绿盾审批系统 /file/downFileByRelieve.do 存在路径遍历漏洞 天地伟业 Easy7 /Easy7/rest/file/downloadWordRecord 文件读取漏洞 用友时空KSOA downnewsatt.jsp 任意文件读取漏洞 大华ICC智能物联综合管理平台 file_download 任意文件读取漏洞 友加畅捷管理系统 /Controllers/ajax/downloadfile.ashx 文件读取漏洞 大华智能物联综合管理平台 /evo-apigw/evo-cirs/file/download 文件读取漏洞 天锐绿盾审批系统 /trwfe/file/downFileByconfirm.do 文件读取漏洞 用友时空KSOA downnewsatt.jsp 文件读取漏洞 POC 用友时空KSOA downnewsatt.jsp 存在任意文件读取漏洞 天地伟业Easy7 downloadFile 任意文件读取漏洞 友加畅捷管理系统 downloadfile.ashx 任意文件读取漏洞