漏洞关键信息 基本信息 漏洞名称: LogicalDOC Enterprise 7.7.4 - Directory Traversal EDB-ID: 44019 CVE: N/A 作者: LIQUIDWORM 类型: WEBAPPS 平台: JAVA 发布日期: 2018-02-12 受影响应用: LogicalDOC Enterprise 受影响版本: - 7.7.4 - 7.7.3 - 7.7.2 - 7.7.1 - 7.6.4 - 7.6.2 - 7.5.1 - 7.4.2 - 7.1.1 技术细节 漏洞发现者: Gjoko 'LiquidWorm' Krstic (@zeroscience) Advisory ID: ZSL-2018-5450 Advisory URL: https://www.zeroscience.mk/en/vulnerabilities/ZSL-2018-5450.php 日期: 2018-01-26 PoC 1 Response: 显示16位应用支持的多个媒体格式信息。 PoC 2 Response: 返回/etc/passwd文件内容,包含系统用户的详细信息。 环境信息 Java: 1.8.0_161 Apache-Coyote: 1.1 Apache Tomcat: 8.5.24, 8.5.13 Undisclosed: 8.41 标签 N/A 参考 Advisory/Source: Link