C-Lodop云打印服务系统存在任意文件读取漏洞

目录

  • 漏洞概述
  • 影响版本
  • 漏洞复现
  • 漏洞修复

漏洞概述

C-Lodop云打印服务器是一款非常好用且受欢迎的专业云打印软件,很实用,易操作简单,安装之后可以接收本地或者其他客户端浏览器的远程打印任务了,使用起来简单方便。

影响版本

不详。


漏洞复现

1、访问C-Lodop云打印服务器web页面。
C-Lodop云打印服务系统存在任意文件读取漏洞_第1张图片2、burp抓包,输入命令文件路径,如图显示hosts文件内容。
C-Lodop云打印服务系统存在任意文件读取漏洞_第2张图片


漏洞修复

1、升级最新版本。

你可能感兴趣的:(漏洞专栏,云打印)