后台任意文件读取

漏洞描述

若依管理系统是基于SpringBoot的权限管理系统,登录后台后可以读取服务器上的任意文件

漏洞影响

RuoYi < v4.5.1

FOFA

app="若依-管理系统"

漏洞复现

登录后台后访问 Url

访问后会下载文件 /etc/passwd

可以使用Burp抓包改变 /etc/passwd 为其他文件路径获取敏感信息/etc/shadow

漏洞利用POC

Last updated

Was this helpful?