登录
poc提交
漏洞列表
漏洞环境
排行榜
>最新资讯
插件下载
资产测绘
首页
poc提交
漏洞列表
漏洞环境
排行榜
最新资讯
插件下载
NEW
资产测绘
登录
OfficeWeb-365-Readfile-任意文件读取
威胁等级:
高危
漏洞分类:
任意文件读取
影响资产分类:
Web服务器集群
检索条件:
游客用户没有权限查看,请
登录
DVB:
DVB-2024-6042
CVE:
CNVD:
CNNVD:
漏洞描述:
OfficeWeb-365-Readfile-任意文件读取,文件下载或获取文件显示内容页面由于未对传入的文件名进行过滤,利用路径回溯符../跳出程序本身的限制目录,来下载或显示任意文件。
漏洞详情:
游客用户没有权限查看,请
登录
修复建议:
立即联系厂商将 OfficeWeb365 升级至最新安全版本,从根本上修复任意文件读取漏洞。 在 WAF 或防护设备上配置拦截规则,阻断 URL 中包含 ../、..%2f 等路径穿越特征的恶意请求。 严格限制应用运行账户权限,禁止其访问系统核心目录(如 Windows、etc 等)及敏感配置文件。
POC下载
登录后下载
环境验证
该poc暂无验证环境
Xiaolx
历史积分:420
提交POC:13
相关推荐
友数聚CPAS审计管理系统V4 testOpenPDF 任意文件读取漏洞
同望iPES项目执行控制系统存在任意文件读取漏洞
鼎游票务系统存在任意文件读取
访问地址:
1.1.1.1
端口说明:
8080:9090
8080:9090
启动环境
扫码添加“小Ray运营君”拉你进群