三汇SMG 网关管理软件 down.php 任意文件读取漏洞(内涵poc-exp)


三汇SMG 网关管理软件 down.php 任意文件读取漏洞

#前言

本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!

本文来自会员投稿:长安风生

#漏洞描述

三汇SMG 网关管理软件 down.php文件中存在任意文件读取漏洞,攻击者通过漏洞可以读取服务器任意文件

#漏洞影响

三汇SMG 网关管理软件

#网络测绘FOFA

body=”text ml10 mr20″ && title=”网关管理软件”

#漏洞复现

登录页面

10fb15c77220240409000452

存在漏洞的接口为/down.php

c73710020520240409000647

 

[/hidecontent]

 

#POC-EXP分享

 

[/hidecontent]

 

© 版权声明
THE END
喜欢就支持一下吧
点赞11 分享
相关推荐
评论 共8条

请登录后发表评论

    请登录后查看评论内容