极通EWEBS casmain.xgi 任意文件读取漏洞

漏洞描述

极通EWEBS casmain.xgi 任意文件读取漏洞,攻击者通过漏洞可以读取任意文件

漏洞影响

极通EWEBS

FOFA

app="新软科技-极通EWEBS"

漏洞复现

登录页面如下

漏洞请求包为

可以配合 testweb.php 信息泄露读取敏感信息

Last updated

Was this helpful?