万户ezOFFICE协同管理平台download_old.jsp页面FileName参数-页面下载漏洞

日期: 2021-01-19 | 影响软件: ezOFFICE | POC: 否

漏洞描述

【漏洞对象】万户ezOFFICE协同管理平台 【漏洞描述】万户ezOFFICE协同管理平台/defaultroot/download_old.jsp文件的FileName参数存在文件下载漏洞,可导致攻击者下载数据库或者系统的敏感信息。

PoC代码

暂无

相关漏洞推荐