登录
poc提交
漏洞列表
漏洞环境
排行榜
>护网资讯
插件下载
资产测绘
首页
poc提交
漏洞列表
漏洞环境
排行榜
NEW
护网资讯
插件下载
NEW
资产测绘
登录
SureMDM-本地/远程文件包含(CVE-2018-15657)
威胁等级:
高危
漏洞分类:
远程文件包含
影响资产分类:
路由交换设备
检索条件:
游客用户没有权限查看,请
登录
DVB:
DVB-2021-619
CVE:
CVE-2018-15657
CNVD:
CNNVD:
漏洞描述:
SureMDM通过统一端点管理(如移动应用管理,移动设备管理和移动内容管理)整合了企业移动的各个方面。远程攻击者可以使用url参数向/api/DownloadUrlResponse.ashx脚本发送特制的URL请求,以指定来自远程系统的恶意文件,这可能允许攻击者在易受攻击的Web服务器上执行任意代码。黑客可以直接下载服务器的敏感文件到个人电脑上,为黑客进行进一步的攻击提供了巨大的帮助。
漏洞详情:
游客用户没有权限查看,请
登录
修复建议:
1、查看包含的内容是否为用户所控制,若是,那么严格过滤。 2、升级至最新版本:<a href="https://www.42gears.com/products/suremdm-home/" target="_blank">https://www.42gears.com/products/suremdm-home/</a
POC下载
登录后下载
环境验证
该poc暂无验证环境
匿名
历史积分:未知
提交POC:未知
相关推荐
corebos未授权远程文件包含
IND780 远程文件包含(CVE-2021-40661)
OpenBMCS 2.4远程文件包含
访问地址:
1.1.1.1
端口说明:
8080:9090
8080:9090
启动环境
扫码添加“小Ray运营君”拉你进群