【漏洞复现】蜂信物联 FastBee 开源物联网平台 download 任意文件读取漏洞

【漏洞复现】蜂信物联 FastBee 开源物联网平台 download 任意文件读取漏洞、

01 漏洞描述

蜂信物联 FastBee 开源物联网平台 download 接口存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件),导致网站处于极度不安全状态。

02 漏洞环境

FOFA语法:body=“FastBee物联网系统” || icon_hash=“-307138793”
【漏洞复现】蜂信物联 FastBee 开源物联网平台 download 任意文件读取漏洞_第1张图片

03 漏洞复现

构造payload发送请求
【漏洞复现】蜂信物联 FastBee 开源物联网平台 download 任意文件读取漏洞_第2张图片

04 漏洞修复建议

建议联系厂商进行处理

05 检查工具【漏洞复现】蜂信物联 FastBee 开源物联网平台 download 任意文件读取漏洞_第3张图片

你可能感兴趣的:(漏洞复现,漏洞复现,网络安全,安全性测试,安全)