拓尔思WAS4.0 Login脚本信息泄露漏洞

日期: 2022-02-08 | 影响软件: 拓尔思WAS | POC: 否

漏洞描述

拓尔思内容发布应用服务器是一款国产信息资源发布系统。 该系统Login脚本存在漏洞,攻击者无需身份验证即可通过构造畸形POST请求,越权访问WEB-INF文件夹中信息。

PoC代码

暂无

相关漏洞推荐