预拌砼综合管理系统Download.ashx存在任意文件读取漏洞

2026-03-08 预拌砼综合管理系统 PoC No

Description

预拌砼综合管理系统的Download.ashx接口在处理用户提交的文件路径参数时缺乏严格的校验和过滤,导致存在路径遍历漏洞。攻击者可构造诸如“../../”等穿越字符,将本不应暴露的服务器敏感文件路径传递给接口,从而实现任意文件读取,比如读取配置文件、日志文件等敏感数据,进而可能辅助后续的其他攻击操作。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities