【漏洞复现】蜂信物联 FastBee 开源物联网平台 download 任意文件读取漏洞、 01 漏洞描述 蜂信物联 FastBee 开源物联网平台 download 接口存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件),导致网站处于极度不安全状态。 02 漏洞环境 FOFA语法:body=“FastBee物联网系统” || icon_hash=“-307138793” 03 漏洞复现 构造payload发送请求 04 漏洞修复建议 建议联系厂商进行处理 05 检查工具