漏洞描述 迈普ISG1000系列网关/system/maintenance/export.php文件type参数未授权下载配置文件 泄露管理员加密密码和DHCP信息等信息,密码密文格式为:BASE64(3DES(MD5(XXX),密钥))。
相关漏洞推荐 POC CVE-2019-17228: Motors Car Dealer & Classified Ads <= 1.4.0 - Unauthenticated settings import/export POC mpsec-isg1000-file-read: 迈普 ISG1000安全网关 sys_dia_data_down 任意文件下载漏洞 POC CNVD-2021-43984: MPSec ISG1000 Security Gateway - Arbitrary File Download POC mpsec-lfi: MPSec ISG1000 - Local File Inclusion 汉王e脸通综合管理平台 /manage/intercom/..;/..;/manage/leaveList/exportResourceByFilePath.do 文件读取漏洞 用友NC /ActivityNotice/export sql注入 世邦通信SPON-IP网络对讲广播系统 /php/exportrecord.php 文件读取漏洞 Calibre /cdb/cmd/export 文件读取漏洞(CVE-2024-6781) Calibre /cdb/cmd/export 任意文件读取漏洞 若依RuoYi /system/role/export接口 SQL注入漏洞 迈普通信技术股份有限公司MPSec ISG1000安全网关存在任意文件下载漏洞 迈普ISG1000安全网关 /cacheck/downloadSSL.php 任意文件读取漏洞 通达OA /export/doimport 接口存在远程代码执行漏洞