Description
预拌砼综合管理系统的Download.ashx接口在处理用户提交的文件路径参数时缺乏严格的校验和过滤,导致存在路径遍历漏洞。攻击者可构造诸如“../../”等穿越字符,将本不应暴露的服务器敏感文件路径传递给接口,从而实现任意文件读取,比如读取配置文件、日志文件等敏感数据,进而可能辅助后续的其他攻击操作。
预拌砼综合管理系统的Download.ashx接口在处理用户提交的文件路径参数时缺乏严格的校验和过滤,导致存在路径遍历漏洞。攻击者可构造诸如“../../”等穿越字符,将本不应暴露的服务器敏感文件路径传递给接口,从而实现任意文件读取,比如读取配置文件、日志文件等敏感数据,进而可能辅助后续的其他攻击操作。
None yet. Search at https://trap.biu.life/?ref=rss