汉王e脸通综合管理平台 export ResourceByFilePath.do存在任意⽂件读取

日期: 2025-07-17 | 影响软件: 汉王e脸通综合管理平台 | POC: 否

漏洞描述

汉王e脸通综合管理平台 exportResourceByFilePath.do存在任意⽂件读取漏洞,任意⽂件读取漏洞是指web应⽤程序由于未对⽤户提供的⽂件路径参数进⾏充分校验和限制, 导致攻击者可以通过 构造特殊路径读取服务器本不应被访问的敏感⽂件的安全漏洞。

PoC代码

暂无

相关漏洞推荐