漏洞描述 Docmosis 是中国龙卷风科技(Tornado)社区的一个 Web 框架和异步网络库。Docmosis Tornado2.9.5之前版本存在安全漏洞,该漏洞源于 com.docmosis.webserver.servlet.FetchTmp.doGet存在目录遍历漏洞,攻击者可配合身份验证绕过漏洞读取系统上任意文件,进一步控制系统。
相关漏洞推荐 dillinger /factory/fetch_pdf 命令执行漏洞 POC alibaba-anyproxy-fetchbody-anyfile-read: Alibaba AnyProxy fetchBody 任意文件读取漏洞 POC tornado-oob: Tornado - Out of Band Template Injection POC apache-filename-enum: Apache Filename Enumeration POC docmosis-tornado-server: Docmosis Tornado Server Exposure POC alibaba-anyproxy-lfi: Alibaba Anyproxy fetchBody File - Path Traversal yearning /api/v2/fetch/fields SSRF&任意文件读取漏洞 (CVE-2024-43044) Jenkins Remoting 库 ClassLoaderProxy#fetchJar 方法文件读取漏洞 Docmosis Tornado CVE-2023-25265 目录遍历漏洞 湖南建研质量检测系统 /Applications/Attachment/upload.ashx 文件 filename 参数 文件上传漏洞 湖南建研质量检测系统 /Applications/Attachment/upload.ashx 文件 filename 参数 文件上传漏洞 大汉JCMS /columncount/downfile.jsp 路径 filename 参数存在任意文件下载 Panalog fetchfile.php 命令注入漏洞