上海卓繁cms政府服务中心-任意文件下载

日期: 2021-01-19 | 影响软件: 上海卓繁cms政府服务中心 | POC: 否

漏洞描述

【漏洞对象】上海卓繁cms政府服务中心 【漏洞描述】该系统/index/downLoadFile.action文件存在任意文件下载漏洞,恶意攻击者可以通过该漏洞下载任意敏感文件。

PoC代码

暂无