ManageEngine ServiceDesk Plus-任意文件下载

日期: 2021-01-19 | 影响软件: Gin | POC: 否

漏洞描述

【漏洞对象】ManageEngine ServiceDesk Plus 【漏洞描述】 ManageEngine ServiceDeskPlus是卓豪旗下IT运维管理软件,此模块利用ManageEnginen ServiceDesk Plus build9110及以下版本中存在未经身份验证的路径遍历漏洞。该模块将检索文件系统中的任何文件,其权限与支持中心Plus正在运行的权限相同。在Windows上,可以用系统权限读取任意文件。

PoC代码

暂无

相关漏洞推荐