### 概要
WebNMS 是一个业界领先的用于构建网络管理应用的架构。文件下载功能不需要登录即可下载任意文本(非二进制)文件。
### 漏洞细节
FetchFile 允许未登录下载文件,但只有文本内容的文件能正确下载。提交如下Get请求:
GET /servlets/FetchFile?fileName=../../../etc/shadow
注意:Get请求的文件名中不能包含 : ? * | " < > 等符号。
软件有Windows版本,Windows平台下仅可以下载软件安装目录所在盘符中的文件(因为不能用冒号)。
下载官方Windows试用版软件测试通过:
http://www.webnms.com/webnms/14107380/WebNMS_Framework_5_STD_Windows.exe
### 其它信息
* 漏洞发现者:Pedro Ribeiro <pedrib[at]gmail.com>
* CVE编号:CVE-2016-6601
* 影响版本:<= 5.2SP1
暂无评论