用友-移动系统管理 DownloadServlet 文件读取(含批量验证poc)

本文介绍了用友移动系统管理中存在的一处任意文件读取漏洞,详细阐述了漏洞概述、复现环境、复现步骤以及检测规则POC的编写,并给出了相应的修复建议,以防止敏感信息泄露。
摘要由CSDN通过智能技术生成

产品简介

用友移动系统管理时用友公司推出的一款移动办公解决方案,旨在帮助企业实现移动办公、提高管理效率和员工工作灵活性。它提供了一系列功能和工具,方便用户在移动设备上管理和处理企业的系统和业务。

漏洞概述

用友移动管理系 download接口存在一个任意文件读取漏洞,攻击者可通过构造静心设计的请求,成功利用漏洞读取服务器上的任意文件,包括敏感系统文件和应用程序配置文件等。利用此漏洞,攻击者能获得系统内的敏感信息,导致潜在的信息泄露风险。

复现环境

fofa语句

app="用友-移动系统管理" || 'title="Login" && body="移动系统管理"' || body="../js/jslib/jquery.blockUI.js"

漏洞复现

Poc

GET /mobsm/common/download?path=
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值