杭州九麒科技BigAnt-Admin down存在任意文件读取漏洞

2025-07-17 BigAnt PoC No

Description

杭州九麒科技旗下的BigAnt-Admin系统被曝存在高危安全漏洞,攻击者可利用未授权的任意文件读取漏洞(路径遍历)获取服务器敏感文件(如配置文件、数据库凭证、系统日志等),可能导致数据泄露或系统权限沦陷。漏洞成因涉及对用户输入路径参数未做规范化校验,建议通过升级补丁或严格过滤`../`等特殊字符进行防护。目前厂商已发布修复版本,建议企业用户立即进行安全更新。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities