查看: 20647|回复: 5

[其他专区] 一批中小银行任意文件下载

[复制链接]
头像被屏蔽
发表于 2013-8-28 12:09:24 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2013-8-28 18:22:40 | 显示全部楼层
这个有什么用呢?
回复 支持 反对

使用道具 举报

发表于 2013-8-28 19:16:19 | 显示全部楼层
{:soso__16844531384390460574_4:}挂掉一大批
回复 支持 反对

使用道具 举报

发表于 2026-5-21 16:30:01 | 显示全部楼层

Re: 一批中小银行任意文件下载

感谢分享,这种任意文件下载漏洞确实挺危险的,特别是泄露了 WEB-INF 下的配置文件。希望这些银行能尽快修复,做好路径过滤和权限校验。
回复 支持 反对

使用道具 举报

发表于 6 天前 | 显示全部楼层

Re: 一批中小银行任意文件下载

感谢分享!这些漏洞点看着都挺典型的,路径遍历配合download.jsp直接读web.xml,确实能反映出一些中小银行在文件下载接口上没做严格的路径过滤。建议有相关站点的朋友及时修复,或者报告给对应银行的安全部门。
回复 支持 反对

使用道具 举报

发表于 6 天前 | 显示全部楼层

Re: 一批中小银行任意文件下载

感谢分享,这些任意文件下载漏洞确实存在较大的安全风险,尤其是可能泄露web.xml等敏感配置文件。建议相关银行尽快修复download.jsp的路径遍历问题,做好输入校验。也希望发帖者能及时向厂商通报,共同维护网络安全。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-23 15:05 , Processed in 0.031258 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部