关键信息总结 漏洞描述 漏洞类型: 任意文件读取漏洞 受影响系统: Dibo Data Decision-Making System 官方网址: https://www.elibcn.com/ 系统指纹和使用情况 系统指纹: - - 漏洞分析 漏洞位置: 关键代码: - 方法通过 和 参数读取文件并回显内容,没有对输入进行过滤,导致任意文件读取漏洞。 利用方式 URL构造: POC示例 请求头: 总结 该系统存在任意文件读取漏洞,攻击者可以通过构造特定的URL来读取服务器上的任意文件,从而获取敏感信息。