漏洞描述 天锐绿盾审批系统的/trwfe/file/downFileByconfirm.do接口存在文件读取漏洞,攻击者可通过构造包含绝对路径的dstPath参数,发送POST请求读取服务器上的敏感文件,如系统配置文件和凭证信息。
相关漏洞推荐 天锐绿盾审批系统 /trwfe/login.jsp/.%2e/file/addUpFile.do 文件上传漏洞 天锐绿盾审批系统 downFileByconfirm.do 存在任意文件读取漏洞 天锐绿盾审批系统 login.jsp 任意文件上传漏洞 天锐绿盾审批系统 /trwfe/user/findUserPage.do 信息泄露漏洞 POC 天锐绿盾审批系统 exportReady.do 未授权访问漏洞 天锐绿盾审批系统 /trwfe/login.jsp/.%2e/role/findRolePage.do SQL 注入漏洞 天锐绿盾审批系统 findRolePage.do SQL注入漏洞 POC 天锐绿盾审批系统 downFileByconfirm.do 任意文件读取漏洞 天锐绿盾审批系统findRolePage存在SQL注入漏洞 天锐绿盾审批系统findPropertyPage存在SQL注入漏洞 天锐绿盾审批系统findCategoryPage存在SQL注入漏洞 天锐绿盾审批系统存在任意文件读取漏洞 天锐绿盾审批系统findModulePage存在SQL注入漏洞