天锐绿盾审批系统 /trwfe/login.jsp/.%2e/rest/ext/fileServer 信息泄露漏洞

2026-04-03 天锐绿盾审批系统 PoC No

Description

天锐绿盾审批系统的 /trwfe/login.jsp/.%2e/rest/ext/fileServer 接口存在严重的信息泄露漏洞。攻击者可通过路径遍历方式(/.%2e/)绕过权限验证,未授权访问文件服务器配置信息接口。根据响应内容,该接口直接返回了完整的文件服务器配置详情,包括文件服务器名称、连接用户名、连接密码(经加密处理但算法可逆)、推荐访问地址(IP及端口)、备用地址等信息。其中包含内外网不同访问地址的IP和端口信息,将文件服务器的网络拓扑和认证凭证完全暴露给未授权访问者。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities