拓尔思WAS4.0 多个脚本目录遍历漏洞

日期: 2022-02-08 | 影响软件: 拓尔思WAS | POC: 否

漏洞描述

拓尔思内容发布应用服务器是一款国产信息资源发布系统。 该系统中多个脚本的templet参数存在目录遍历漏洞,攻击者使用有效的ChannelId,无需身份验证即可通过构造畸形POST请求,越权访问WEB-INF文件夹中信息。

PoC代码

暂无

相关漏洞推荐