Bootstrap

C-Lodop云打印服务系统存在任意文件读取漏洞

漏洞概述

C-Lodop云打印服务器是一款非常好用且受欢迎的专业云打印软件,很实用,易操作简单,安装之后可以接收本地或者其他客户端浏览器的远程打印任务了,使用起来简单方便。

影响版本

不详。


漏洞复现

1、访问C-Lodop云打印服务器web页面。
在这里插入图片描述2、burp抓包,输入命令文件路径,如图显示hosts文件内容。
在这里插入图片描述


漏洞修复

1、升级最新版本。

;