朗速ERP /WebDwgDefault.aspx 文件读取漏洞

2026-03-09 朗速ERP PoC No

Description

朗速ERP系统 WebDwgDefault.aspx 接口存在任意文件读取漏洞。该接口通过 FileName 参数接收用户传入的文件路径,当 IsSave=false 时进入文件下载逻辑,由于未对传入路径进行充分的合法性校验与访问控制,攻击者可通过构造包含绝对路径的请求(如 FileName=C:/Windows/win.ini)绕过路径检测逻辑,直接调用 File.ReadAllBytes() 读取服务器上的任意文件并通过 HTTP 响应返回。攻击者无需任何身份认证即可利用该漏洞获取系统敏感文件、数据库连接配置(web.config)、应用程序源码等关键信息,可能导致数据库凭据泄露、业务数据被窃取,并为进一步的服务器入侵和内网渗透提供条件。此外,该接口在 IsSave=true 时还存在任意文件上传风险,文件类型校验代码已被注释,攻击者可上传 WebShell 获取服务器控制权,综合危害等级为高危。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities