漏洞名称:深信服下一代防火墙 loadfile.php 文件读取漏洞
English Name: Sangfor Next Generation Firewall loadfile.php file reading vulnerability
CVSS core:7.5
影响资产数:281045
漏洞描述:
深信服下一代防火墙是一款以应用安全需求出发而设计的下一代应用防火墙。深信服下一代防火墙在 loadfile.php 处存在文件读取漏洞,攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。
漏洞影响:
攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。
FOFA查询语句(点击直接查看结果):
app=“SANGFOR-NGAF”