赛蓝企业管理系统DownloadBuilder接口任意文件读取漏洞复现 [附POC]

赛蓝企业管理系统DownloadBuilder接口任意文件读取漏洞复现 [附POC]

0x01 前言

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用!!!

0x02 漏洞描述

赛蓝企业管理系统DownloadBuilder接口处存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。

0x03 影响版本

赛蓝企业管理系统

0x04 漏洞环境

FOFA语法:body=“www.cailsoft.com” || body=“赛蓝企业管理系统”
在这里插入图片描述

0x05 漏洞复现

1.访问漏洞环境

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-11 16:02:08       70 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-11 16:02:08       74 阅读
  3. 在Django里面运行非项目文件

    2024-07-11 16:02:08       62 阅读
  4. Python语言-面向对象

    2024-07-11 16:02:08       72 阅读

热门阅读

  1. 笔记-Ubuntu本地镜像源配置

    2024-07-11 16:02:08       24 阅读
  2. 编程是干什么的:揭示编程的奥秘与无限可能

    2024-07-11 16:02:08       20 阅读
  3. 面试真题-1

    2024-07-11 16:02:08       22 阅读
  4. JWT总结

    2024-07-11 16:02:08       22 阅读
  5. React Redux使用@reduxjs/toolkit的hooks

    2024-07-11 16:02:08       22 阅读
  6. 解析Spring Cloud中的配置中心实现

    2024-07-11 16:02:08       25 阅读
  7. 05.FFMPEG日志系统

    2024-07-11 16:02:08       26 阅读
  8. react遍历数据翻页

    2024-07-11 16:02:08       24 阅读
  9. Perl 语言入门:编写并执行你的第一个脚本

    2024-07-11 16:02:08       24 阅读
  10. 具名/匿名/作用域插槽区分

    2024-07-11 16:02:08       25 阅读
  11. mysql select count返回null

    2024-07-11 16:02:08       22 阅读