蓝太平洋网站决策支持系统WebEngine存在利用短文件漏洞下载明文系统配置文件(可泄漏管理员明文密码等系统敏感配置信息)
部分部署安装在win+apache环境下存在缺陷通过短文件漏洞实现利用。

配置文件中包涵了账号密码:

poc导出的密码:

暂无评论