漏洞描述 SCMS 系统的 /download.jsp 接口存在目录遍历漏洞,该接口在处理 url 参数时未对用户输入的路径进行有效校验,攻击者可通过构造 ../ 路径遍历字符,读取服务器上的任意文件,如 /etc/passwd 等敏感系统文件。
相关漏洞推荐 天地伟业 Easy7 /Easy7/rest/file/downloadWordRecord 文件读取漏洞 友加畅捷管理系统 /Controllers/ajax/downloadfile.ashx 文件读取漏洞 大华智能物联综合管理平台 /evo-apigw/evo-cirs/file/download 文件读取漏洞 天地伟业Easy7 /Easy7/rest/file/downloadNote 目录遍历漏洞 Agent-Zero /download_work_dir_file 文件读取漏洞(CVE-2025-55523) TDuck /user/form/data/download/file SQL 注入漏洞(CVE-2025-57631) Flowise /api/v1/openai-assistants-file/download 文件读取漏洞 Flowise /api/v1/openai-assistants-file/download 存在路径遍历漏洞 ShowDoc /server/index.php?s=/api/adminUpdate/download 文件上传漏洞(CVE-2021-36440) 用友U8+渠道管理(高级版) /download-new.jsp 文件读取漏洞 用友NC /portal/pt/downTax/download SQL 注入漏洞 POC CVE-2021-26598: ImpressCMS <1.4.3 - Incorrect Authorization POC CVE-2021-26599: ImpressCMS < 1.4.3 - SQL Injection