# 王辰安全网关3600 g=obj_area_export_save 文件路径 traversal
## 概述
在王深SecGate 3600 2024版本中发现了一个被分类为关键级别的漏洞。该漏洞影响未知的文件处理功能 `?g=obj_area_export_save`。通过对文件名参数的操纵,可能导致路径遍历攻击。该攻击可以通过远程方式发起。
## 影响版本
- Wangshen SecGate 3600 2024
## 细节
该漏洞涉及对文件 `?g=obj_area_export_save` 的处理过程中的文件名参数 (`file_name`) 操纵。攻击者可以利用该参数进行路径遍历。
## 影响
攻击可以通过远程方式进行。目前已有该漏洞的利用方法被公开,可能被利用。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Wangshen SecGate 3600 firewall obj_area_export_save interface arbitrary file reading -- 🔗来源链接
标签: exploit
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #561803: Wangshen SecGate 3600 affected at 2024 Path Traversal -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-4185 Wangshen SecGate 3600 g=obj_area_export_save path traversal -- 🔗来源链接
标签: vdb-entry technical-description