登录 白背景

苏州科达科技股份有限公司网络键盘控制台任意文件读取漏洞

漏洞描述

苏州科达科技股份有限公司网络键盘控制台存在文件包含漏洞,攻击者可以通过这个漏洞任意读取机器上的文件

漏洞影响

网络键盘控制台

FOFA

"网络键盘控制台"

漏洞复现

后台登录页面如下;

image-20210821105356812

使用burp抓包,将url修改为一下内容:

将URL改为/../../../../../../../../etc/passwd

image-20210821105522137