苏州科达科技股份有限公司网络键盘控制台任意文件读取漏洞
漏洞描述
苏州科达科技股份有限公司网络键盘控制台存在文件包含漏洞,攻击者可以通过这个漏洞任意读取机器上的文件
漏洞影响
网络键盘控制台
FOFA
"网络键盘控制台"
漏洞复现
后台登录页面如下;
使用burp抓包,将url修改为一下内容:
将URL改为/../../../../../../../../etc/passwd
苏州科达科技股份有限公司网络键盘控制台存在文件包含漏洞,攻击者可以通过这个漏洞任意读取机器上的文件
网络键盘控制台
"网络键盘控制台"
后台登录页面如下;
使用burp抓包,将url修改为一下内容:
将URL改为/../../../../../../../../etc/passwd