漏洞描述 【漏洞对象】迈普ISG1000系列网关 【漏洞描述】迈普ISG1000系列网关/system/maintenance/export.php文件中type参数允许未授权下载配置文件,泄露管理员加密密码和DHCP信息等信息
相关漏洞推荐 天锐绿盾 exportReady.do 存在数据库备份信息泄露漏洞 POC 天锐绿盾审批系统 exportReady.do 未授权访问漏洞 POC 天地伟业Easy7 exportGisObj 存在任意文件读取漏洞 springblade-export-user-sqli: SpringBlade 框架后台 export-user 路径 SQL 注入漏洞 POC CVE-2019-17228: Motors Car Dealer & Classified Ads <= 1.4.0 - Unauthenticated settings import/export POC rds-log-export-disabled: RDS Log Exports - Disabled POC apache-ofbiz-programexport-rce: Apache ofbiz programexport RCE POC mpsec-isg1000-file-read: 迈普 ISG1000安全网关 sys_dia_data_down 任意文件下载漏洞 POC nfs-insecure-exports: NFS Insecure Exports Check POC ioffice-oa-iofileexport-read-file: 红帆OA ioFileExport.aspx 任意文件读取漏洞 POC maipu-wuxian-exportconfigbyhttp-disclosure: 迈普无线管理系统存在信息泄露 POC secworld-secgate3600-obj-area-export-save-fileread: 网神SecGate 3600 防火墙 obj_area_export_save 任意文件读取 POC CNVD-2021-43984: MPSec ISG1000 Security Gateway - Arbitrary File Download