漏洞描述 【漏洞对象】时光动态网站平台 【漏洞描述】 时光动态网站平台(Cicro 3e WS) /servlet/DownLoad文件filePath参数任意文件下载《案例:http://www.shz.gov.cn》
相关漏洞推荐 亿赛通电子文档安全管理系统 /CDGServer3/logManagement/LogDownLoadService SQL 注入漏洞 亿赛通电子文档安全管理系统 DownLoadLogs SQL注入漏洞 POC e-cology-oa-e-weaver-signature-download: 泛微 OA E-Weaver SignatureDownLoad 任意文件读取 POC hongjing-ehr-digestdownLoad-sqli: 宏景人力资源管理系统DigestDownLoad-SQL注入漏洞 POC tianwen-erp-areaavatardownload-fileread: 天问物业ERP系统AreaAvatarDownLoad.aspx任意文件读取漏洞 POC zentao-api-getmodel-api-getmethod-filepath-fileread: 禅道 11.6 Api getModel api getMethod filePath 任意文件读取漏洞 POC jinhe-oa-c6-upload-lfi: Jinhe OA_C6_UploadFileDownLoadnew - Arbitrary File Read POC lvs-download-lfi: LVS DownLoad.aspx - Local File Inclusion (LFI) POC weaver-signaturedownload-lfi: OA E-Weaver SignatureDownLoad - Arbitrary File Read 宏景人力资源信息管理系统 DigestDownLoad SQL注入漏洞 宏景OA DigestDownLoad sql注入漏洞 湖南建研检测系统 /Common/DownLoad2.aspx 文件读取漏洞 世纪信通管理系统 /WeChatConfig/ashx/DownLoadFiles.ashx 文件读取漏洞