安财报销系统DownLoadPage.aspx FileName参数-任意文件下载

日期: 2021-01-19 | 影响软件: 安财报销系统 | POC: 否

漏洞描述

【漏洞对象】安财报销系统 【涉及版本】安财报销系统 v7.0 【漏洞描述】安财报销系统/DownLoadPage.aspx文件的FileName参数存在任意文件下载漏洞,可下载系统配置文件,可以导致黑客顺利获取系统的敏感信息,甚至网站或者服务器沦陷。

PoC代码

暂无

相关漏洞推荐