0x01 漏洞描述

由于用户指定 HTTP InputSource 没有做出限制,可以通过将文件 URL 传递给 HTTP InputSource 来绕过应用程序级别的限制。攻击者可利用该漏洞在未授权情况下,构造恶意请求执行文件读取,最终造成服务器敏感性信息泄露。

0x02 漏洞环境

CVE-2021-36749 version <= 0.21.1 vulfocus

0x03 漏洞复现

1、打开靶场,界面如下:

Untitled

2、点击Load data。

Untitled

3、在URLs处输入file:///etc/passwd ,成功读取敏感文件。

Untitled

4、读取flag。

Untitled


https://github.com/BrucessKING/CVE-2021-36749