云计算百科
云计算领域专业知识百科平台

路径遍历高危漏洞检测报告

项目 详情
报告名称 目标站点路径遍历漏洞安全检测报告
漏洞编号 ‌CVE-2024-23334
测试目标 https://18.60.85.6:6686
测试工具 Burp Suite Professional v2024.6.5
测试日期 2026 年 5 月 23 日
漏洞危害等级 高危
CVSS 3.1 评分 8.6(AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)

 

一、漏洞概述

路径遍历(又称目录穿越,Path Traversal,CWE-22)为 OWASP Top 10 持续上榜的高危通用漏洞。 本次安全测试中,被测目标 Web 应用静态资源接口存在严重路径遍历漏洞。攻击者无需任何权限,仅通过在请求 URL 中构造../目录回溯字符,即可突破应用目录访问限制,非法读取服务器操作系统任意本地文件。 本次测试已成功利用该漏洞,完整读取 Linux 系统核心敏感文件/etc/passwd,漏洞可稳定复现,危害影响范围极大,需立即紧急整改。

赞(0)
未经允许不得转载:网硕互联帮助中心 » 路径遍历高危漏洞检测报告
分享到: 更多 (0)

评论 抢沙发

评论前必须登录!