Awesome-POC/网络设备漏洞/NetMizer 日志管理系统 data 目录遍历漏洞.md
2022-05-19 18:49:40 +08:00

623 B
Raw Blame History

NetMizer 日志管理系统 data 目录遍历漏洞

漏洞描述

北京灵州网络技术有限公司NetMizer日志管理系统存在目录遍历漏洞由于 /data 控制不严格,攻击者可利用该漏洞获取敏感信息。

漏洞影响

NetMizer 日志管理系统

FOFA

title="NetMizer 日志管理系统"

漏洞复现

登录页面

image-20220519175506872

验证POC

/data

image-20220519175728991