| 项目 | 详情 |
| 报告名称 | 目标站点路径遍历漏洞安全检测报告 |
| 漏洞编号 | CVE-2024-23334 |
| 测试目标 | https://18.60.85.6:6686 |
| 测试工具 | Burp Suite Professional v2024.6.5 |
| 测试日期 | 2026 年 5 月 23 日 |
| 漏洞危害等级 | 高危 |
| CVSS 3.1 评分 | 8.6(AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N) |
一、漏洞概述
路径遍历(又称目录穿越,Path Traversal,CWE-22)为 OWASP Top 10 持续上榜的高危通用漏洞。 本次安全测试中,被测目标 Web 应用静态资源接口存在严重路径遍历漏洞。攻击者无需任何权限,仅通过在请求 URL 中构造../目录回溯字符,即可突破应用目录访问限制,非法读取服务器操作系统任意本地文件。 本次测试已成功利用该漏洞,完整读取 Linux 系统核心敏感文件/etc/passwd,漏洞可稳定复现,危害影响范围极大,需立即紧急整改。
网硕互联帮助中心



评论前必须登录!
注册