神州数码 DCME-320 /online_list.php 文件读取漏洞

2024-12-20 神州数码DCME-320 PoC No

Description

神州数码 DCME-320多核出口网关存在任意文件读取漏洞,攻击者无需身份验证即可通过访问online_list.php接口读取系统中的重要文件(如数据库配置文件、系统配置文件等)。此漏洞可能导致敏感信息泄露,进一步被利用进行更严重的攻击。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities