万户 ezOFFICE 协同管理平台 download_old.jsp 文件 FileName 参数文件下载漏洞

日期: 2024-07-10 | 影响软件: 万户ezOFFICE | POC: 否

漏洞描述

万户 ezOFFICE 协同管理平台 /defaultroot/download_old.jsp 文件 FileName 参数文件下载漏洞,攻击者可以利用此漏洞下载服务器上的敏感文件,获取敏感信息,造成进一步的攻击,导致服务器沦陷。

PoC代码

暂无

相关漏洞推荐