漏洞描述 天锐绿盾审批系统的 `downFileByconfirm`接口存在任意文件读取漏洞,该漏洞允许攻击者通过构造特定请求,访问和下载服务器上任意文件。由于缺乏适当的访问控制和输入验证,攻击者可以利用该漏洞获取敏感信息,可能导致数据泄露和隐私侵犯。因此,及时修复该漏洞并加强对文件访问的安全控制措施至关重要。
相关漏洞推荐 天锐绿盾审批系统 login.jsp 任意文件上传漏洞 天锐绿盾审批系统 /trwfe/user/findUserPage.do 信息泄露漏洞 POC 天锐绿盾审批系统 exportReady.do 未授权访问漏洞 天锐绿盾审批系统 /trwfe/login.jsp/.%2e/role/findRolePage.do SQL 注入漏洞 天锐绿盾审批系统 findRolePage.do SQL注入漏洞 POC 天锐绿盾审批系统 downFileByconfirm.do 任意文件读取漏洞 天锐绿盾审批系统findRolePage存在SQL注入漏洞 天锐绿盾审批系统findPropertyPage存在SQL注入漏洞 天锐绿盾审批系统findCategoryPage存在SQL注入漏洞 天锐绿盾审批系统findModulePage存在SQL注入漏洞 天锐绿盾审批系统findDeptPage存在SQL注入漏洞 天锐绿盾审批系统findFileServerPage存在SQL注入漏洞 POC 天锐绿盾审批系统 findUserPage.do 信息泄露